Sécurité et reporting
Signalez les vulnérabilités et abus de la plateforme via le canal de contact officiel.
Signaler une vulnérabilité
Envoyez un rapport concis à [email protected] avec la sécurité concernée. Incluez l’URL publique concernée, les étapes à reproduire et le comportement attendu versus observé. Supprimez les données personnelles et les secrets des captures d’écran ou des journaux.
Divulgation responsable
Évitez les tests perturbateurs, le refus de service, l’accès à d’autres comptes ou l’extraction de données privées. Arrêtez-vous lorsqu’une manifestation minimale établit le problème. Il n’y a pas de bonus sur les bugs publiés ni de temps de réponse garanti.
Protections actuelles
Les mots de passe sont stockés sous forme de hachages salés. L’application utilise des sessions authentifiées, la vérification des requêtes et la rapprochement des paiements côté serveur. Les identifiants des fournisseurs et la base de données sont en dehors du répertoire web public. Ces contrôles ne garantissent pas l’absence de toutes les vulnérabilités.
Dernière mise à jour : 2026-10-11