Signalement des problèmes de sécurité
- Type de problème (p. ex., dépassement de tampon, injection SQL, script intersite, etc.)
- Emplacement du code source affecté (le cas échéant)
- Toute configuration particulière requise pour reproduire le problème
- Instructions étape par étape pour reproduire le problème
- Code de preuve de concept ou d’exploitation (si possible)
- Impact du problème, notamment la façon dont un attaquant pourrait l’exploiter
- Toute autre information pertinente
Clé GPG publique
Politique
Clause de protection juridique
- Agissent de bonne foi afin d’éviter toute atteinte à la vie privée, toute destruction de données, ainsi que toute interruption ou dégradation de nos services
- Interagissent uniquement avec des comptes qui leur appartiennent ou pour lesquels ils ont l’autorisation explicite du titulaire du compte
- N’exploitent une faille de sécurité qu’ils découvrent à aucune autre fin que des tests
- Signalent rapidement toute vulnérabilité qu’ils découvrent
- Respectent les directives énoncées dans ce document
