Divulgation Responsable
Nous prenons la sécurité au sérieux. Si vous découvrez une vulnérabilité dans Kraal Code, nous voulons en entendre parler.
Comment signaler
Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez la signaler à :
Email : security@kraalcode.com
Veuillez inclure :
- Une description de la vulnérabilité
- Les étapes de reproduction
- L'impact potentiel
- Toute preuve (captures d'écran, journaux)
À quoi s'attendre
- Accusé de réception : sous 3 jours ouvrables
- Évaluation initiale : sous 10 jours ouvrables
- Calendrier de résolution : communiqué après évaluation
Port sûr
Nous soutenons la divulgation responsable. Si vous :
- Faites des efforts de bonne foi pour éviter les violations de vie privée, la destruction de données et les perturbations de service
- N'interagissez qu'avec vos propres comptes ou comptes de test
- N'exploitez pas une vulnérabilité au-delà de ce qui est nécessaire pour la démontrer
- Nous donnez un délai raisonnable pour résoudre le problème avant la divulgation publique
Alors nous ne poursuivrons pas d'action légale contre vous pour votre recherche.