Sécurité
Comment signaler une vulnérabilité dans VoidPort.
Dernière mise à jour : 27 septembre 2026
Signaler une vulnérabilité
Écris à security@voidport.app. Indique notamment :
- Ce qui est concerné (site web, API, CLI, relay) et la version si tu la connais
- Les étapes pour reproduire le problème, ou une preuve de concept
- L'impact que tu envisages
- Comment te joindre, et si tu souhaites être crédité
Nous accusons réception des signalements sous 3 jours ouvrés et te tenons informé jusqu'à la correction. Laisse-nous un délai raisonnable pour corriger avant de publier quoi que ce soit.
Safe harbor
Nous n'engagerons aucune action en justice contre une recherche de bonne foi qui respecte cette politique. Reste dans ces limites : n'accède pas aux données d'autrui et ne les modifie pas au-delà de ce qui est nécessaire pour montrer le problème, ne détruis aucune donnée et ne perturbe pas le service pour les autres.
Hors périmètre
- Déni de service et tests volumétriques ou de charge
- Ingénierie sociale et phishing visant notre équipe ou nos utilisateurs
- Contenu servi via les tunnels des clients. Utilise plutôt Signaler un abus.
- Résultats de scanners automatiques sans impact démontré
Récompenses
Nous n'avons pas de bug bounty rémunéré pour le moment. Nous te créditerons volontiers pour un signalement valide.