Comment fonctionne la divulgation responsable des vulnérabilités ?
amaise suit un processus documenté pour la divulgation responsable des failles de sécurité :
Contact : [email protected]
Confirmation : Les signalements sont confirmés sous 48 heures.
Correction : Les vulnérabilités critiques sont corrigées sous 72 heures.
Champ d’application : Tous les systèmes de production d’amaise.
Safe Harbor : amaise n’engage aucune action légale contre les chercheurs en sécurité agissant de bonne foi.
Les vulnérabilités ne doivent pas être rendues publiques avant qu’amaise ait eu la possibilité de les corriger. Un programme formel de bug bounty n’est pas en place actuellement.
