Télécharger

Signaler une vulnérabilité

Comment signaler un problème de sécurité dans FOLD, et ce qui se passe ensuite.

Si vous découvrez un problème de sécurité dans FOLD, merci de nous le signaler avant de le publier, afin que nous puissions d’abord le corriger pour tout le monde.

Où le signaler

Écrivez à [email protected].L’adresse est aussi publiée dans security.txt, conformément à la RFC 9116. Nous lisons les signalements en anglais et en allemand.

Si vous souhaitez chiffrer votre signalement, demandez-nous d’abord notre clé OpenPGP ; nous l’envoyons sur demande.

Ce qui nous aide

  • La version de FOLD et la plateforme (Mac, iPhone ou iPad), ainsi que la version du système d’exploitation.
  • Les étapes pour reproduire le problème, idéalement avec un message d’exemple ou un cas de test minimal.
  • Ce qu’un attaquant pourrait obtenir, et dans quelles conditions.
  • Si vous prévoyez de publier, et quand.

Ne testez que sur vos propres comptes, appareils et serveurs, et n’accédez pas aux données d’autres personnes.

Ce qui se passe ensuite

Nous accusons réception sous 72 heures, évaluons le signalement et vous mentionnons lors de la livraison du correctif.

FOLD ne propose pas de programme de bug bounty rémunéré.