Skip to content

Winglark

Centre de confiance et de sécurité

Signaler une vulnérabilité.

Nous accueillons volontiers les signalements des chercheurs et des clients qui découvrent une faiblesse dans Winglark. Merci de nous prévenir d’abord en privé, afin que nous puissions la corriger avant que quiconque ne puisse l’exploiter.

Ce qu’il faut inclure

  • Ce que vous avez trouvé et où (la page ou l’adresse concernée).
  • Les étapes pour le reproduire, et ce qu’un attaquant pourrait obtenir.
  • Les comptes ou données de test que vous avez utilisés.
  • Comment vous joindre pour d’éventuelles questions complémentaires.

Comment tester de manière responsable

  • Testez uniquement avec des comptes et des données qui vous appartiennent ou que vous êtes autorisé à utiliser.
  • N’accédez pas aux données d’autrui, ne les modifiez pas et ne les supprimez pas ; arrêtez-vous dès que vous atteignez des données qui ne sont pas les vôtres.
  • Ne dégradez pas le service : pas de tests de déni de service, de charge ou de spam.
  • N’utilisez ni ingénierie sociale ni attaque physique contre notre équipe ou nos clients.
  • Laissez-nous un délai raisonnable pour corriger le problème avant de le rendre public.

Généralement hors périmètre

  • Les signalements produits uniquement par des scanners automatisés, sans impact démontré.
  • L’absence d’en-têtes ou de réglages relevant des bonnes pratiques, sans attaque concrète.
  • Les problèmes affectant des services tiers que nous ne contrôlons pas.

Après votre signalement

Chaque signalement est lu par les personnes qui construisent Winglark. Nous confirmerons sa réception, mènerons l’analyse et vous tiendrons informé pendant que nous travaillons à un correctif.

Retour au Centre de confiance et de sécurité

Divulgation responsable · Winglark