Politique de sécurité et divulgation responsable

Nous prenons la sécurité de OGRECORDS™ au sérieux. Les chercheurs qui signalent des vulnérabilités de bonne foi sont vivement les bienvenus. Cette politique explique comment signaler une vulnérabilité et ce que tu peux attendre de notre part.

Signaler une vulnérabilité

Envoie ton rapport à : info@og-records.com

Décris la vulnérabilité, les URLs ou points d'entrée concernés, et inclis les étapes pour la reproduire. Les informations de contact lisibles par machine sont disponibles dans notre security.txt.

Champ d'application

Dans le champ d'application :

Hors du champ d'application :

Garantie de protection

Tant que tu respectes cette politique, nous considérons ta recherche comme autorisée. Nous ne prendrons aucune action légale contre toi et travaillerons avec toi pour une correction rapide. Les violations involontaires et de bonne foi ne seront pas retenues contre toi.

Ce que nous te demandons

Ce que tu peux attendre de notre part

Reconnaissance

Nous ne proposons actuellement aucun programme rémunéré de signalement de bugs. Si tu le souhaites, nous te mentionnerons publiquement comme découvreur/decouvreuse de la faille après correction.