CATALOID

Sécurité & Responsible Disclosure

CATALOID · En vigueur: 2026-06-07 · Dernière mise à jour: 2026-06-07

Nous prenons la sécurité de la plateforme au sérieux. Si vous trouvez une vulnérabilité, signalez-la de manière responsable afin que nous puissions la vérifier, la corriger et protéger les utilisateurs.

1) Contact sécurité

2) Comment signaler une vulnérabilité

Envoyez un email au contact sécurité avec suffisamment de détails pour que nous puissions reproduire et valider le problème.

  • URL/fonctionnalité touchée et étapes de reproduction pas à pas.
  • Impact : que pourrait faire un attaquant ?
  • Proof-of-concept sûr et non destructif, si disponible.
  • Votre contact préféré pour le suivi.
Note
Évitez d’envoyer des données customer sensibles. Utilisez des dummy data et limitez les tests au strict nécessaire pour ne pas perturber le service.

3) Notre réponse

  • Nous visons à confirmer la réception des rapports sous 3 jours ouvrés.
  • Le triage et l’évaluation de sévérité sont généralement terminés sous 7 jours ouvrés selon la complexité.
  • Nous pouvons demander des détails supplémentaires pour valider le rapport.
  • Les corrections sont publiées selon la sévérité et le risque.

4) Consignes de responsible disclosure

Pour protéger les utilisateurs et la plateforme, suivez ces consignes pendant les tests et la disclosure.

Autorisé
  • Tests non destructifs avec exposition minimale des données.
  • Signalement privé au contact sécurité.
  • Étapes de reproduction et preuves claires.
Non autorisé
  • Accéder, modifier ou supprimer des données qui ne vous appartiennent pas.
  • Perturber le service, par exemple DDoS, load testing, spam ou brute force.
  • Social engineering, phishing ou extorsion.

5) Périmètre

Le périmètre inclut les propriétés web et services opérant sur le domaine catalo.id. Si vous n’êtes pas sûr qu’une cible soit dans le périmètre, demandez d’abord par email sécurité.

6) security.txt

Nous publions un fichier standard de contact sécurité, security.txt, pour faciliter les signalements.

Ouvrir security.txt

7) Contact

Sécurité: security@catalo.id · Aide: support@catalo.id