Protection des données, sécurité des comptes et politique de divulgation responsable. Voici comment nous protégeons SignalNids et comment nous signaler une vulnérabilité.
| Connexion | Cookies sécurisés, verrouillage après essais multiples, déconnexion à la demande. |
|---|---|
| Mots de passe | Hachage argon2id (ou bcrypt) avec sel unique par compte. |
| 2FA | Support TOTP en cours de déploiement (applications Authenticator). |
| Export & suppression | Téléchargement de vos données et suppression du compte sur simple demande. |
| Hébergement | Serveurs en UE. Pare-feu applicatif, accès SSH restreint, clés tournantes. |
|---|---|
| Données | Chiffrement en transit, compartimentation par environnement, principe du moindre privilège. |
| Journalisation | Accès, erreurs, actions d’admin ; rétention courte, données agrégées pour la métrologie. |
| Disponibilité | Surveillance 24/7 et alertes ; voir /status pour l’état du service. |
Tout sous-domaine signalnids.fr et nos applications associées. Sont exclus : tiers hors contrôle, DOS à grande échelle, spam, problèmes liés aux navigateurs.
Envoyez-nous un e-mail à security@signalnids.fr avec :
Nous répondons sous 3 jours ouvrés et vous tenons informé. Merci 🙏
Si vous respectez cette politique, nous ne prendrons pas d’action légale. Évitez toute exfiltration de données, l’accès prolongé et l’interruption du service.
Bug bounty : pas (encore) de programme prime officiel. Nous créditons publiquement (Hall of Fame) les signalements valides avec votre accord.
Vous pouvez nous contacter de manière chiffrée. Nous publions également un fichier /.well-known/security.txt.
ABCD E123 4567 89EF 0123 4567 89AB CDEF 0123 4567Contact: mailto:security@signalnids.fr • Expires: 2026-12-31T23:59:59Z-----BEGIN PGP PUBLIC KEY BLOCK----- Version: OpenPGP mQENBGXXXXYBCAC3...................................................... =abcd -----END PGP PUBLIC KEY BLOCK-----
Placez également un fichier à /.well-known/security.txt avec vos coordonnées. Exemple :
Contact: mailto:security@signalnids.fr Encryption: https://signalnids.fr/pgp.txt Policy: https://signalnids.fr/securite/ Expires: 2026-12-31T23:59:59Z