Sécurité
Signaler une faille de sécurité
Vous avez repéré une faille sur patrick-bays.net ? Écrivez-moi directement. Je suis la personne responsable de la sécurité de ce site, et votre message arrive chez moi, sans intermédiaire.
Cette adresse figure aussi dans le fichier /.well-known/security.txt de ce site, publié selon la norme RFC 9116 que recommande l'Office fédéral de la cybersécurité (OFCS).
Ce qui m'aide à corriger vite
- la page ou l'adresse concernée ;
- ce que vous avez fait, pas à pas, pour observer la faille ;
- ce qu'une personne malveillante pourrait en tirer ;
- une capture d'écran, si elle éclaire le problème ;
- comment vous joindre, si vous souhaitez un retour.
Ce que je vous demande
- Ne consultez, ne copiez, ne modifiez ni ne supprimez aucune donnée qui n'est pas la vôtre.
- Si vous tombez sur des données personnelles, arrêtez-vous là et signalez-le-moi.
- Pas d'attaque par saturation, pas de tentative de tromper une personne, pas de message envoyé à des tiers.
- Laissez-moi le temps de corriger avant de rendre la faille publique.
Ce à quoi je m'engage
Je vous réponds au plus tard sous cinq jours ouvrables, et je vous tiens au courant de la correction.
Je n'engage aucune poursuite contre une personne qui signale une faille de bonne foi et respecte les règles ci-dessus.