Sécurité

Signaler une faille de sécurité

Si vous pensez avoir découvert une vulnérabilité dans ShotMind, signalez-la par e-mail afin que nous puissions l’examiner et la corriger de manière responsable.

Envoyer un signalement de sécurité par e-mail

Informations à inclure

  • La page, le point de terminaison API, la version de l’application de bureau ou le fichier public concerné
  • Étapes pour reproduire le problème
  • Le résultat attendu et le résultat obtenu
  • L’impact potentiel et le risque que les données d’autres utilisateurs soient concernées
  • L’adresse e-mail de votre compte si le problème concerne celui-ci
  • Des captures d’écran, journaux ou exemples de requêtes après masquage des secrets et données personnelles

Limites des tests effectués de bonne foi

Nous accueillons les signalements rigoureux, mais les tests doivent respecter les limites suivantes :

  • N’accédez pas aux données d’autrui et ne les modifiez pas, ne les supprimez pas et ne les exportez pas
  • N’effectuez pas de déni de service, de spam, d’attaque par force brute ni de tests automatisés à grand volume
  • N’utilisez pas l’ingénierie sociale, l’hameçonnage, des attaques physiques ni des attaques contre des prestataires tiers
  • Ne divulguez pas publiquement les détails avant que nous ayons accusé réception du signalement et disposé d’un délai raisonnable pour répondre

Délais de réponse

  1. 1Nous nous efforçons d’accuser réception des signalements de sécurité sous 3 jours ouvrés.
  2. 2Pour les problèmes à haut risque confirmés, nous visons à fournir une mise à jour de triage ou un plan d’atténuation sous 7 jours ouvrés.
  3. 3Les problèmes critiques susceptibles d’exposer des données utilisateur, l’état des paiements, l’accès aux comptes ou des identifiants de production sont traités en priorité.