Politique de sécurité
Divulgation responsable et signalement de vulnérabilités.
1. Signaler une vulnérabilité
Si vous découvrez une vulnérabilité de sécurité sur WarDek, nous vous encourageons à la signaler de manière responsable.
Email : [email protected]
Chiffrez votre message avec notre clé PGP si possible.
2. Délais de réponse
Accusé de réception
Sous 48 heures ouvrées
Évaluation initiale
Sous 5 jours ouvrés
Correction
Sous 90 jours (selon sévérité)
3. Périmètre
Dans le périmètre :
- wardek.io et ses sous-domaines
- API publique WarDek (api.wardek.io)
- Application web et dashboard
Hors périmètre :
- Ingénierie sociale / phishing
- Attaques par déni de service (DoS/DDoS)
- Vulnérabilités dans des services tiers
4. Règles de divulgation
- Ne pas accéder aux données d'autres utilisateurs
- Ne pas effectuer de tests destructifs
- Nous accorder un délai raisonnable pour corriger avant divulgation publique
- Agir de bonne foi et dans le respect de la loi
5. Protection des chercheurs
Nous nous engageons à ne pas poursuivre en justice les chercheurs en sécurité qui agissent de bonne foi, respectent le périmètre défini et suivent les règles de divulgation responsable.
Voir aussi : .well-known/security.txt