Sécurité
Signaler une faille
Si vous trouvez une faille de sécurité dans optes3.com, l’application OPTES ou son API, dites-le-nous avant quiconque. Merci à celles et ceux qui signalent de façon responsable.
Ce qu’il nous faut dans votre message
Le lien ou le composant concerné, les étapes pour reproduire, l’impact attendu, et toute capture ou requête qui l’illustre. Commencez l’objet du message par le mot « Vulnerability ».
Nos engagements
Nous confirmons la réception de votre message, visons une réponse sous cinq jours ouvrés, et vous prévenons quand le problème est corrigé. Nous ne poursuivons pas quiconque respecte de bonne foi les règles ci-dessous.
Règles de test
N’accédez pas aux données d’autrui et ne les modifiez pas, ne perturbez pas le service et ne l’inondez pas de requêtes, n’utilisez ni ingénierie sociale ni accès physique. Testez uniquement avec votre propre compte.
Publication
Laissez-nous 90 jours, ou le temps de corriger, avant de publier le moindre détail. Nous citerons votre nom dans nos remerciements si vous le souhaitez.
Le fichier security.txt donne le même contact pour les outils des chercheurs. Nous n’avons pas de programme de primes publié pour le moment.