SecLink Closed Beta 01
Sécurité et signalement
Cette page définit le canal et les règles applicables aux incidents découverts pendant la bêta SecLink.
Une vulnérabilité ou une fuite potentielle doit être signalée en privé à security@aethrys.fr, jamais dans un groupe public ou communautaire.
Ce que vous pouvez signaler
- accès inattendu à un compte ou à des données qui ne vous appartiennent pas ;
- contournement d’une règle d’admission, d’autorisation ou de consentement ;
- exposition d’un secret, d’une clé, d’un message ou d’une information personnelle ;
- comportement réseau ou cryptographique contraire aux indicateurs affichés ;
- anomalie permettant un abus reproductible du formulaire ou de l’application.
Informations utiles
Indiquez la plateforme, la version de SecLink, l’heure approximative, les étapes minimales de reproduction et le résultat observé. Utilisez des données fictives ou masquées.
Ne transmettez jamais de mot de passe, clé privée, code 2FA, message réel, carnet de contacts ou fichier personnel. Si une preuve contient une donnée sensible, signalez d’abord son existence sans la joindre.
Règles de test responsable
- limiter la vérification au strict nécessaire pour confirmer le problème ;
- ne consulter, modifier ou supprimer aucune donnée appartenant à un tiers ;
- ne pas automatiser une attaque, perturber la disponibilité ou contourner les quotas ;
- ne pas publier le problème avant qu’un délai raisonnable de traitement ait été convenu.
Traitement du signalement
Aethrys accuse réception lorsqu’un signalement exploitable est reçu, vérifie son périmètre, demande si nécessaire des précisions non sensibles et communique une orientation de traitement. La bêta peut être suspendue ou limitée si la protection des testeurs l’exige.
La bonne foi et le respect des règles ci-dessus sont indispensables. Cette page n’autorise aucune action illégale ni aucun accès au-delà des comptes et appareils que vous contrôlez.