Sécurité du site
Signaler une vulnérabilité sans perturber le service.
Si vous croyez avoir trouvé une vulnérabilité, aidez-nous à la traiter sans exposer d’autres personnes ni perturber le service.
Comment signaler
Consultez `/.well-known/security.txt` pour l’adresse de sécurité et les modalités à jour. Le formulaire général ne doit pas contenir de détail de vulnérabilité.
Décrivez sobrement le composant, l’impact présumé et une façon non destructive de reproduire. Chiffrez le message si la clé publiée le permet.
Attentes réciproques
À faire
Limiter l’accès aux données strictement nécessaires, arrêter si des données réelles apparaissent et laisser un délai raisonnable de correction.
À éviter
Déni de service, ingénierie sociale, persistance, exfiltration, accès physique ou tests sur des tiers.
Réponse
Optigm vise un accusé de réception dans le délai ouvrable publié, sans promettre de prime ni d’échéance universelle.
Architecture du site
Le contenu est statique derrière CloudFront et un bucket privé. Le formulaire utilise une API et une Lambda limitées, sans base de données, et l’envoi passe par SES.
Les en-têtes de sécurité, la limitation de débit, les journaux sans données personnelles et les alarmes sont gérés comme du code et vérifiés avant déploiement.
Canal technique
Signaler sans utiliser le formulaire général.
Écrivez à security@optigm.com. Commencez par un résumé sans donnée sensible; les modalités à jour restent dans security.txt.
Prochaine étape
Pour une demande commerciale, utilisez le contact général.
Pour une vulnérabilité, utilisez uniquement le canal indiqué dans security.txt.