Confidentialité, données et sécurité

Security, Account Protection and Vulnerability Reporting Policy

Security expectations, prohibited abuse and a responsible path for reporting vulnerabilities.

Dernière mise à jour : 2 septembre 2026

Public visé : All visitors and users

Important : Ce document est une déclaration de politique produit et de maîtrise des risques, pas un conseil juridique personnel. Il ne vaut pas renonciation aux droits auxquels on ne peut renoncer et ne doit pas être lu comme affirmant que chaque loi citée s’applique dans chaque juridiction.

Security baseline

  • Use least privilege, secret separation, rate limits and repository-enforced infrastructure boundaries.
  • Do not expose internal state services or credentials publicly.
  • Preserve auditability for security-relevant changes and incidents.

Research and reporting

Good-faith vulnerability reports should describe the issue and reproduction safely without accessing unnecessary user data, persistence, extortion, destructive testing, credential harvesting or disruption. Authorization for security testing is not implied by this policy.