Divulgation responsable
Si vous pensez avoir identifié une vulnérabilité, envoyez une description claire à alberto@fontnautic.com. Indiquez l’URL, les étapes de reproduction et l’impact, sans accéder, modifier ni télécharger les données personnelles de tiers.
Ce que nous demandons
- Ne pas effectuer d’attaque par déni de service, d’ingénierie sociale ni d’action destructive.
- Ne pas conserver ni étendre l’accès au-delà de ce qui est nécessaire pour démontrer le problème.
- Ne pas divulguer publiquement la vulnérabilité avant d’avoir laissé un délai raisonnable pour la corriger.
- Supprimer toute donnée obtenue accidentellement et le signaler.
Mesures du site
L’installation intègre une réduction des services exposés, des formulaires protégés, une limitation de base des abus, des en-têtes de sécurité et des politiques de mise à jour. L’environnement d’hébergement doit compléter ces mesures par des sauvegardes externes, la 2FA, un WAF, de la supervision et la maintenance du serveur.
Violations de données personnelles
Un incident affectant des données personnelles est évalué selon ses risques et les obligations de documentation, de notification à l’autorité et, le cas échéant, d’information des personnes concernées.