Ce document contient des informations importantes concernant la sécurité de ce projet. Il explique comment signaler les vulnérabilités, les meilleures pratiques de sécurité à suivre et la manière dont nous traitons les problèmes de sécurité.
Si vous découvrez une vulnérabilité de sécurité, nous vous encourageons à la signaler de manière responsable. Pour signaler une vulnérabilité, veuillez envoyer un e-mail à notre équipe à l'adresse suivante :
Nous répondrons dans les plus brefs délais pour analyser et traiter la vulnérabilité signalée. Nous vous demandons de ne pas divulguer publiquement les détails d'une vulnérabilité avant qu'elle n'ait été résolue.
Nous suivons une politique de divulgation responsable. Une fois qu'une vulnérabilité de sécurité a été corrigée, nous publierons un avis de sécurité avec les détails de la vulnérabilité et la manière dont elle a été corrigée.
Les délais de réponse à une vulnérabilité signalée peuvent varier, mais nous nous efforçons de répondre dans un délai de 48 heures.
Voici quelques bonnes pratiques de sécurité que nous recommandons aux utilisateurs et développeurs de suivre :
- Mises à jour régulières : Assurez-vous d'utiliser la dernière version de ce projet pour bénéficier des dernières améliorations de securite.
- Vérification des dépendances : Vérifiez régulièrement les dépendances de votre projet pour détecter les vulnérabilités.
Voici la procédure que nous suivons lorsqu'une vulnérabilité de sécurité est détectée :
- Identification : Lorsqu'une vulnérabilité est signalée, elle est d'abord analysée par notre équipe de sécurité.
- Correction : Une fois la vulnérabilité validée, nous travaillons sur un correctif pour résoudre le problème.
- Test : Nous testons le correctif pour nous assurer qu'il ne cause pas d'autres problèmes.
- Publication : Après avoir validé le correctif, nous publions une mise à jour contenant la correction et nous mettons à jour la documentation avec les informations nécessaires.
- Annonce : Nous publions un avis de sécurité pour informer la communauté de la vulnérabilité et de la manière dont elle a été corrigée.