Politique de sécurité

Divulgation responsable et signalement de vulnérabilités.

1. Signaler une vulnérabilité

Si vous découvrez une vulnérabilité de sécurité sur WarDek, nous vous encourageons à la signaler de manière responsable.

Email : [email protected]

Chiffrez votre message avec notre clé PGP si possible.

2. Délais de réponse

Accusé de réception

Sous 48 heures ouvrées

Évaluation initiale

Sous 5 jours ouvrés

Correction

Sous 90 jours (selon sévérité)

3. Périmètre

Dans le périmètre :

  • wardek.io et ses sous-domaines
  • API publique WarDek (api.wardek.io)
  • Application web et dashboard

Hors périmètre :

  • Ingénierie sociale / phishing
  • Attaques par déni de service (DoS/DDoS)
  • Vulnérabilités dans des services tiers

4. Règles de divulgation

  • Ne pas accéder aux données d'autres utilisateurs
  • Ne pas effectuer de tests destructifs
  • Nous accorder un délai raisonnable pour corriger avant divulgation publique
  • Agir de bonne foi et dans le respect de la loi

5. Protection des chercheurs

Nous nous engageons à ne pas poursuivre en justice les chercheurs en sécurité qui agissent de bonne foi, respectent le périmètre défini et suivent les règles de divulgation responsable.

Voir aussi : .well-known/security.txt