Aller directement au contenu principal
PhishDestroy
DomainesEn directActualités
Outils
OutilsDevToolsAnalyseurLabsAPI documentationDatasetPipelineFAQRecours
À proposReport threat
  1. Accueil
  2. /
  3. Mentions légales
  4. /
  5. Politique de sécurité
Sécurité

Politique de sécurité

Comment nous protégeons notre infrastructure et comment vous pouvez signaler des problèmes de sécurité de manière responsable.

Dernière mise à jour8 mars 2026
Temps de lecture5 minutes de lecture
Rubriques8

Sur cette page

  • Engagement en matière de sécurité
  • Sécurité des infrastructures
  • Divulgation responsable
  • Signaler une vulnérabilité
  • Nos engagements envers les chercheurs
  • Champ d'application
  • Réponse aux incidents
  • Contact

Politiques connexes

Centre juridique Politique de confidentialité GDPR Avis DMCA Politique Avertissement Avis relatif aux droits d'auteur Politique d’utilisation acceptable Conditions générales d'utilisation Politique relative aux cookies Politique de sécurité Divulgation responsable

Cette traduction est fournie pour faciliter la lecture. La politique de sécurité en anglais fait foi.

Engagement en matière de sécurité

En bref

PhishDestroy prend la sécurité très au sérieux. Nous protégeons notre infrastructure à l'aide de mesures conformes aux normes du secteur et encourageons les chercheurs en sécurité à nous signaler de manière responsable toute faille détectée.

Sécurité des infrastructures

Nous mettons en œuvre plusieurs niveaux de sécurité afin de protéger nos systèmes et les données que nous traitons :

  • Chiffrement de la transmission : toutes les connexions utilisent le protocole TLS 1.2+ (HTTPS partout). Le protocole HSTS est imposé avec une durée de validité maximale d'un an, y compris pour les sous-domaines.
  • CDN & Protection contre les attaques de type « DDoS » : nous utilisons Cloudflare comme couche de protection contre les attaques de type « CDN » et « DDoS ». Cloudflare offre une protection contre les attaques de type « WAF » (Web Application Firewall), une limitation de débit et une gestion des bots.
  • Contrôles d'accès : l'accès administratif est limité en fonction des rôles, protégé par une authentification multifactorielle et fait l'objet d'un enregistrement à des fins d'audit.
  • Content Security Policy : les en-têtes « CSP » limitent les sources d'exécution des scripts, ce qui permet de limiter les attaques de type « XSS » et les attaques par injection.
  • Les en-têtes de sécurité suivants : X-Content-Type-Options, X-Frame-Options, Referrer-Policy et Permissions-Policy sont définis dans toutes les réponses.
  • Audits réguliers : nous procédons à des audits de sécurité périodiques de notre base de code, de nos dépendances et de la configuration de notre infrastructure.
  • Nettoyage des données d'entrée : tous les rapports de menaces sont considérés comme non fiables. Nous utilisons un environnement de sandboxing rigoureux et un processus de nettoyage en plusieurs étapes pour traiter les indicateurs malveillants.

Divulgation responsable

Si vous découvrez une faille de sécurité dans nos systèmes, veuillez la signaler de manière responsable. Pour plus de détails, consultez notre politique de divulgation responsable.

Signaler une vulnérabilité

Pour signaler un problème de sécurité, envoyez-nous un e-mail à l'adresse abuse@phishdestroy.io. Veuillez indiquer :

  • Une description détaillée de la vulnérabilité et de son impact potentiel.
  • Étapes permettant de reproduire le problème, y compris les URL, les données de test ou le code de démonstration.
  • Votre moyen de contact préféré pour le suivi.

Pour une communication cryptée, utilisez notre clé « PGP » disponible à l'adresse /.well-known/pgp-key.txt. Informations lisibles par machine disponibles à l'adresse /.well-known/security.txt.

Nos engagements envers les chercheurs

Lorsque vous signalez un problème de sécurité en toute bonne foi, nous nous engageons à :

  • Nous accusons réception dans un délai de 48 heures.
  • Nous examinons le problème dans les plus brefs délais et vous tenons informés.
  • Nous n'engageons aucune poursuite judiciaire à l'encontre des chercheurs agissant de bonne foi. Cette disposition ne s'applique toutefois pas aux juridictions soumises à des sanctions ni aux opérations offensives.
  • Nous vous citerons publiquement si vous le souhaitez (ou préserverons votre anonymat).
  • Nous travaillons avec vous pour établir un calendrier coordonné de publication des informations.

Champ d'application

La présente politique de sécurité s'applique à :

  • Le site web phishdestroy.io et tous ses sous-domaines.
  • L'Destroy API, sur api.destroy.tools.
  • L'outil « Domain Analyzer » disponible à l'adresse analyze.destroy.tools.
  • Notre bot « Telegram » (@PhishDestroy_bot).
  • Nos systèmes de traitement et de stockage des données.

Hors du champ d'application : les attaques d'ingénierie sociale visant les opérateurs, la sécurité physique, les tests de déni de service et les problèmes liés aux services tiers (GitHub, Telegram, Cloudflare).

Réponse aux incidents

  • Identification : détecter et classer l'incident.
  • Confinement : isoler les systèmes affectés afin d'éviter toute aggravation des dégâts.
  • Éradication : éliminez la menace et corrigez la faille de sécurité.
  • Récupération : rétablir les services et vérifier leur intégrité.
  • Analyse a posteriori : consigner les enseignements tirés et renforcer les mesures de protection.

Contact

  • E-mail : abuse@phishdestroy.io
  • PGP clé : /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

Politiques connexes

Conditions générales d'utilisation

Conditions générales, licence «MIT », champ d'application de la mission et cadre opérationnel.

Politique de confidentialité

Comment nous collectons, utilisons et protégeons vos données personnelles.

Politique d’utilisation acceptable

Règles d'utilisation de nos services, de notre site API, de nos outils et de notre système de signalement des menaces.

DMCA Politique

Procédures de retrait en cas de violation du droit d'auteur et procédure de contestation.

Avis relatif aux droits d'auteur

MIT Licence, engagement en faveur de l'open source et directives relatives à l'image de marque.

GDPR Avis

Droits en matière de protection des données pour les résidents de l'EU, conformément à la loi « GDPR ».

Politique relative aux cookies

Cookies minimaux destinés uniquement à des fins d'analyse et de sécurité. Pas de publicités ni de profilage.

Avertissement

Limitations de responsabilité et exclusions de garantie.

Politique de sécurité

Nos pratiques en matière de sécurité et nos mesures de protection des infrastructures.

Divulgation responsable

Comment signaler les failles de sécurité dans nos systèmes.

Politique opérationnelle

Politiques internes régissant l'analyse des menaces et les opérations de suppression.

Pourquoi envoyer des rapports par e-mail ?

Fondements juridiques et techniques du signalement des abus par e-mail.

PhishDestroy

Informations indépendantes sur les menaces.

Signaler une menace
Destroy APIAnalyseur de domaineRapports sur les domainesOutils de sécuritéDevToolsAnalyseur JSFlux en directExplorateur de piratages DeFiBase de données des portefeuilles utilisés pour le hameçonnageActualités et enquêtesAide et FAQÀ propos
Arsenal de la vie privéeListe de contrôle de sécuritéOutils anti-hameçonnageSécurité des cryptomonnaiesIntervention d'urgenceInformations sur les escroqueriesStatistiques relatives aux bureaux d'enregistrementResponsabilité du registraireImpact et indicateursTableau de bord analytiqueLaboratoires
Conditions généralesConfidentialitéDMCARGPDSécuritéCookiesAvertissementDéposer un recoursMention légale

© 2019–2026 PhishDestroy. Informations indépendantes sur les menaces.