Politique de divulgation des vulnérabilités
Comment signaler une vulnérabilité de sécurité dans un produit Dazr, et ce que vous pouvez attendre de nous. Dernière mise à jour : 6 octobre 2026.
Signaler une vulnérabilité
Si vous trouvez une faille de sécurité dans l’un de nos services, signalez-la à security@dazr.eu. Décrivez ce que vous avez trouvé et comment le reproduire, et indiquez l’adresse ou la version de l’application concernée.
- Périmètre. Les sites et services Dazr sur dazr.eu et ses sous-domaines, leurs API, Dazr Browser et les applications de Dazr Suite.
- Hors périmètre. Les services exploités par nos fournisseurs, qui ont leurs propres programmes ; les signalements de bonnes pratiques manquantes sans moyen de les exploiter ; et les résultats de scanners sans impact démontré.
- Tester avec soin. Utilisez vos propres comptes et données de test, n’accédez aux données d’autrui que dans la mesure nécessaire pour démontrer le problème, et laissez le service fonctionner pour tout le monde : pas de tests de déni de service, de spam ni d’ingénierie sociale.
- Safe harbour. Si vous agissez de bonne foi et respectez cette politique, nous considérons votre recherche comme autorisée et n’engageons aucune action en justice contre vous. Laissez-nous un délai raisonnable pour corriger le problème avant d’en publier les détails.
- Notre réponse. Nous accusons réception de votre signalement sous 5 jours ouvrés et vous tenons au courant jusqu’à la correction du problème.
- Publication. Une fois le problème corrigé, nous convenons avec vous du moment où les détails peuvent être publiés, et nous vous citons si vous le souhaitez. Nous n’avons pas de programme de bug bounty rémunéré.
Notre contact sécurité figure aussi dans security.txt (RFC 9116).