Divulgation responsable
Pour les chercheurs en sécurité qui savent se comporter correctement (contrairement aux escrocs).
À l'attention des chercheurs en sécurité
Nous encourageons la recherche responsable en matière de sécurité. C'est un vrai soulagement de travailler avec des hackers éthiques après avoir passé toute la journée à lutter contre ceux qui ne le sont pas.
Notre engagement
PhishDestroy s'engage à collaborer avec les chercheurs en sécurité afin de protéger nos utilisateurs et nos systèmes. Nous croyons en la divulgation coordonnée et saluons les efforts déployés par la communauté de la sécurité pour garantir la sécurité d'Internet.
Directives de rédaction des rapports
Si vous pensez avoir découvert une faille de sécurité dans nos systèmes, veuillez nous envoyer un e-mail à l'adresse abuse@phishdestroy.io. Veuillez nous fournir des instructions claires permettant de reproduire le problème, nous accorder un délai raisonnable pour mener notre enquête, et ne pas exploiter cette faille ni accéder à des données qui ne vous appartiennent pas.
Protection des chercheurs
Nous n'engagerons aucune poursuite judiciaire à l'encontre des chercheurs en sécurité qui agissent de bonne foi, signalent les vulnérabilités par les voies appropriées, ne perturbent pas nos services et respectent les pratiques de divulgation responsable.
Champ d'application
Nous souhaitons être informés des vulnérabilités présentes sur nos sites web, nos API et nos systèmes de traitement des données. Veuillez ne pas signaler les problèmes liés à des services tiers (Cloudflare, GitHub, Telegram), ni les attaques par ingénierie sociale, ni les attaques par déni de service.
Reconnaissance
Nous estimons qu'il faut rendre à César ce qui appartient à César. Avec votre accord, nous mentionnerons publiquement votre contribution dans notre « panthéon » des chercheurs en sécurité.
Contact
- E-mail: abuse@phishdestroy.io
- Clé PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt