Signaler une vulnérabilité

La sécurité de nos utilisateurs est notre priorité. Si vous découvrez une vulnérabilité de sécurité sur Delos, nous vous encourageons à nous la signaler de manière responsable.

Comment signaler

Envoyez un e-mail à security@delos.so avec :

  • Une description détaillée de la vulnérabilité
  • Les étapes pour la reproduire
  • L'impact potentiel
  • Vos coordonnées (optionnel, pour le suivi)

Notre engagement

  • Accusé de réception sous 24h
  • Première analyse sous 72h
  • Communication transparente tout au long du processus
  • Reconnaissance dans notre Hall of Fame (si souhaité)

Règles de divulgation responsable

  • Ne pas accéder à des données d'autres utilisateurs
  • Ne pas perturber le service
  • Ne pas divulguer publiquement avant la correction
  • Nous laisser un délai raisonnable pour corriger (90 jours)

Types de vulnérabilités concernées

  • Injections (SQL, XSS, etc.)
  • Problèmes d'authentification ou d'autorisation
  • Fuites de données
  • Problèmes de configuration
  • Vulnérabilités dans les dépendances

Hors du périmètre

  • Attaques de type social engineering / phishing
  • Attaques physiques
  • Déni de service (DoS/DDoS)
  • Spam