Sécurité
Politique de sécurité
Vous avez identifié une vulnérabilité ou un comportement de sécurité inattendu concernant koonex.fr ? Voici comment nous le signaler.
Signaler une vulnérabilité
Merci d’envoyer votre signalement à franck.lantres@koonex.fr en précisant, autant que possible :
- la page, l’URL ou le composant concerné ;
- une description claire du problème constaté ;
- les étapes permettant de le reproduire ;
- son impact potentiel ;
- tout élément utile à sa compréhension, sans inclure de données personnelles ou confidentielles qui ne seraient pas nécessaires au signalement.
Divulgation responsable
Pour permettre l’analyse et la correction d’un problème dans de bonnes conditions, nous vous demandons de limiter vos vérifications à ce qui est strictement nécessaire pour démontrer la vulnérabilité et de nous laisser un délai raisonnable avant toute publication.
Merci notamment de ne pas :
- accéder, modifier, supprimer ou télécharger des données qui ne vous appartiennent pas ;
- perturber la disponibilité du site ou réaliser des tests de déni de service ;
- utiliser d’ingénierie sociale, d’hameçonnage ou de tentative d’accès à des comptes de tiers ;
- installer de mécanisme persistant ou exploiter une vulnérabilité au-delà de ce qui est nécessaire pour la démontrer.
Traitement des signalements
Chaque signalement suffisamment documenté sera examiné. Lorsque cela est possible, nous accuserons réception du message et vous informerons des suites données. Koonex ne propose pas de programme public de bug bounty et aucune récompense financière n’est promise.
security.txt
Les informations de contact destinées aux chercheurs en sécurité sont également publiées au format security.txt, conformément à la RFC 9116.