Aidez-nous à maintenir nos services sécurisés. Signalez les vulnérabilités de manière responsable, donnez-nous le temps de les résoudre et recevez la reconnaissance pour votre contribution.
Envoyer un signalement
La sécurité est une responsabilité partagée. Nous apprécions les chercheurs et les utilisateurs qui nous alertent sur les vulnérabilités afin que nous puissions les corriger avant qu'elles ne soient exploitées.
Envoyez votre signalement à security@econnect.eu dès que vous trouvez quelque chose ; ne partagez rien publiquement avant que nous ayons résolu le problème.
Nous confirmons votre signalement dans les 5 jours ouvrables et visons une résolution dans les 90 jours.
Ne testez pas d'attaques par déni de service, d'ingénierie sociale et n'utilisez pas d'outils automatisés qui perturbent le service.
Nous mentionnons les chercheurs dans notre hall of fame, sauf si vous préférez rester anonyme.
La divulgation responsable fonctionne mieux lorsque les deux parties respectent quelques règles de base.
Les vulnérabilités dans les services tiers que nous ne gérons pas, l'ingénierie sociale, les attaques physiques et les dénis de service sont hors scope.
Nous n'avons pas de programme de bug bounty fixe, mais nous reconnaissons les chercheurs et offrons une récompense appropriée pour les découvertes à fort impact.
Vous pouvez demander notre clé PGP via security@econnect.eu pour envoyer des signalements sensibles de manière chiffrée.
Envoyez votre signalement à security@econnect.eu. Nous confirmons dans les 5 jours ouvrables.
Envoyer un signalement
Autres questions