Signaler une vulnérabilité
La sécurité de nos utilisateurs est notre priorité. Si vous découvrez une vulnérabilité de sécurité sur Delos, nous vous encourageons à nous la signaler de manière responsable.
Comment signaler
Envoyez un e-mail à security@delos.so avec :
- Une description détaillée de la vulnérabilité
- Les étapes pour la reproduire
- L'impact potentiel
- Vos coordonnées (optionnel, pour le suivi)
Notre engagement
- Accusé de réception sous 24h
- Première analyse sous 72h
- Communication transparente tout au long du processus
- Reconnaissance dans notre Hall of Fame (si souhaité)
Règles de divulgation responsable
- Ne pas accéder à des données d'autres utilisateurs
- Ne pas perturber le service
- Ne pas divulguer publiquement avant la correction
- Nous laisser un délai raisonnable pour corriger (90 jours)
Types de vulnérabilités concernées
- Injections (SQL, XSS, etc.)
- Problèmes d'authentification ou d'autorisation
- Fuites de données
- Problèmes de configuration
- Vulnérabilités dans les dépendances
Hors du périmètre
- Attaques de type social engineering / phishing
- Attaques physiques
- Déni de service (DoS/DDoS)
- Spam