security
Divulgation responsable

Aidez-nous à maintenir nos services sécurisés. Signalez les vulnérabilités de manière responsable, donnez-nous le temps de les résoudre et recevez la reconnaissance pour votre contribution.

Envoyer un signalement

approche
Notre approche

La sécurité est une responsabilité partagée. Nous apprécions les chercheurs et les utilisateurs qui nous alertent sur les vulnérabilités afin que nous puissions les corriger avant qu'elles ne soient exploitées.

Signalez immédiatement

Envoyez votre signalement à security@econnect.eu dès que vous trouvez quelque chose ; ne partagez rien publiquement avant que nous ayons résolu le problème.

Donnez-nous du temps

Nous confirmons votre signalement dans les 5 jours ouvrables et visons une résolution dans les 90 jours.

Pas de dommages

Ne testez pas d'attaques par déni de service, d'ingénierie sociale et n'utilisez pas d'outils automatisés qui perturbent le service.

Reconnaissance

Nous mentionnons les chercheurs dans notre hall of fame, sauf si vous préférez rester anonyme.

règles
Ce que nous attendons l'un de l'autre

La divulgation responsable fonctionne mieux lorsque les deux parties respectent quelques règles de base.

Questions fréquentes
Qu'est-ce qui est hors scope ?

Les vulnérabilités dans les services tiers que nous ne gérons pas, l'ingénierie sociale, les attaques physiques et les dénis de service sont hors scope.

Vais-je recevoir une récompense ?

Nous n'avons pas de programme de bug bounty fixe, mais nous reconnaissons les chercheurs et offrons une récompense appropriée pour les découvertes à fort impact.

Comment chiffrer mon signalement ?

Vous pouvez demander notre clé PGP via security@econnect.eu pour envoyer des signalements sensibles de manière chiffrée.

Vous avez trouvé quelque chose ?

Envoyez votre signalement à security@econnect.eu. Nous confirmons dans les 5 jours ouvrables.

Envoyer un signalement

Autres questions