Politique de sécurité et divulgation responsable
Nous prenons la sécurité de OGRECORDS™ au sérieux. Les chercheurs qui signalent des vulnérabilités de bonne foi sont vivement les bienvenus. Cette politique explique comment signaler une vulnérabilité et ce que tu peux attendre de notre part.
Signaler une vulnérabilité
Envoie ton rapport à : info@og-records.com
Décris la vulnérabilité, les URLs ou points d'entrée concernés, et inclis les étapes pour la reproduire. Les informations de contact lisibles par machine sont disponibles dans notre security.txt.
Champ d'application
Dans le champ d'application :
og-records.comwww.og-records.comadmin.og-records.comapi.og-records.com
Hors du champ d'application :
- Attaques par déni de service (DoS/DDoS) et tests de charge
- Ingénierie sociale, phishing visant les employés ou utilisateurs
- Accès physique aux installations ou matériel
- Spam ou conseils de bonnes pratiques sans impact de sécurité vérifiable (ex. : en-têtes manquants sans exploitation possible)
- Services, plateformes ou dépendances tierces
Garantie de protection
Tant que tu respectes cette politique, nous considérons ta recherche comme autorisée. Nous ne prendrons aucune action légale contre toi et travaillerons avec toi pour une correction rapide. Les violations involontaires et de bonne foi ne seront pas retenues contre toi.
Ce que nous te demandons
- Utilise uniquement tes propres comptes de test et données.
- N'extrait, ne modifie ni ne supprime aucune donnée.
- Ne violes pas la vie privée d'autrui.
- N'interromps ni n'altères pas le service.
- Donne-nous un délai raisonnable pour corriger avant de publier des détails.
Ce que tu peux attendre de notre part
- Confirmation de réception sous 3 jours ouvrés.
- Mises à jour sur l'état du traitement.
- Correction prioritaire des vulnérabilités critiques.
- Reconnaissance selon ton choix.
Reconnaissance
Nous ne proposons actuellement aucun programme rémunéré de signalement de bugs. Si tu le souhaites, nous te mentionnerons publiquement comme découvreur/decouvreuse de la faille après correction.