Divulgation responsable

Signaler une vulnérabilité

Aucun système n'est parfait. Si vous identifiez une vulnérabilité dans nos systèmes et nous la signalez de façon responsable, nous vous en remercions et nous corrigeons dans les meilleurs délais.

Comment nous contacter

Envoyez votre rapport à [email protected]. Nous accusons réception sous 24 heures ouvrées et vous tenons informé de l'avancement.

Ce qu'il faut inclure

  • - Description claire de la vulnérabilité
  • - Étapes de reproduction
  • - Preuve de concept si disponible (captures, logs)
  • - Impact potentiel estimé
  • - Vos coordonnées si vous souhaitez être mentionné

Périmètre

Les tests doivent rester dans le périmètre défini ci-dessous et ne pas impacter la disponibilité des services.

Dans le périmètre

  • Le site cyberaar.io et ses sous-domaines
  • La plateforme aarhack.cyberaar.io
  • Nos outils open source publiés sous github.com/cyberaar
  • Les interfaces publiques que nous opérons

Hors périmètre

  • La plateforme AarSOC en production et les environnements clients
  • Les services et outils tiers utilisés par CyberAar
  • Les attaques par déni de service (DoS/DDoS)
  • L'ingénierie sociale (phishing, vishing, etc.)
  • Les tests non coordonnés sur des systèmes en production

Processus de traitement

01

24 h ouvrées

Accusé de réception

Nous confirmons la bonne réception de votre rapport.

02

5 jours ouvrés

Évaluation

Analyse de la vulnérabilité, qualification de la sévérité et de l'impact.

03

Selon sévérité

Correction

Déploiement d'un correctif. Vous êtes informé de l'avancement.

04

Coordonnée

Divulgation

Publication coordonnée avec vous. Mention dans le Hall of Fame si vous le souhaitez.

Reconnaissance

Les chercheurs dont le signalement est validé sont crédités dans notre Hall of Fame avec leur accord. Nom réel ou pseudo : le choix leur appartient. La reconnaissance est aujourd'hui publique et honorifique.

Voir le Hall of Fame →

security.txt

Disponible à l'adresse canonique conformément au RFC 9116.

Contact: mailto:[email protected]
Preferred-Languages: fr, en
Canonical: https://cyberaar.io/.well-known/security.txt