Divulgation responsable
Comment signaler une vulnérabilité de sécurité à Noxys.
Périmètre
Cette politique couvre noxys.eu, l'API Noxys, la console et l'extension de navigateur. Merci d'éviter tout test pouvant affecter les données d'autres utilisateurs ou la disponibilité du service.
Comment signaler
- Envoyez un rapport chiffré à [email protected]
- Nous accusons réception des signalements sous 3 jours ouvrés.
- Nous évaluons et trions le problème, en vous tenant informé.
- Nous coordonnons le calendrier de divulgation avec vous une fois le correctif disponible.
PGP
Utilisez notre clé PGP pour chiffrer les rapports sensibles :
-----BEGIN PGP PUBLIC KEY BLOCK----- [email protected] Replace with production key from security team before external audit. -----END PGP PUBLIC KEY BLOCK-----
Hall of Fame
| Chercheur | Découverte | Date |
|---|---|---|
| — | Soyez le premier — nous créditons les chercheurs qui signalent des problèmes valides. | — |