Aller au contenu

Divulgation responsable

Signaler une vulnérabilité

Un cabinet de cybersécurité doit montrer l’exemple. Si vous trouvez une faille sur ce site, nous voulons le savoir, et nous vous remercierons.

Comment nous la signaler

Écrivez à contact@cyberhealth.fr avec l’objet « Vulnérabilité », en décrivant :

  • la page ou la fonctionnalité concernée ;
  • les étapes pour reproduire le problème ;
  • l’impact que vous envisagez.

Ce site publie aussi un fichier security.txt, conformément à la RFC 9116.

Nos engagements

  • Accuser réception de votre signalement sous trois jours ouvrés.
  • Vous tenir informé de la correction.
  • Vous remercier publiquement si vous le souhaitez, une fois la faille corrigée.
  • Ne pas engager de poursuites contre une recherche menée de bonne foi dans le respect des règles ci-dessous.

Les règles du jeu

  • Ne pas accéder aux données d’autrui, ne pas les modifier ni les conserver au-delà du strict nécessaire pour démontrer le problème.
  • Pas de déni de service, pas d’envoi massif de requêtes, pas d’ingénierie sociale.
  • Laisser un délai raisonnable de correction avant toute publication.

Hors périmètre

Les autres sites hébergés sur des sous-domaines, ainsi que les services de tiers, ne relèvent pas de cette politique.