Politique de divulgation des vulnérabilités
Dernière mise à jour : 27 avril 2026
Nous accueillons les signalements des chercheurs en sécurité. Envoyez vos constats à security@renewly.gg avec les étapes de reproduction, les URL concernées et l'impact.
Périmètre
Tous les sous-domaines de renewly.gg et l'application Renewly. Hors périmètre : les services tiers que nous utilisons (signalez-les directement à ces fournisseurs), l'ingénierie sociale visant notre personnel, les tests de déni de service et les attaques physiques contre nos fournisseurs d'infrastructure.
Sphère de sécurité
Nous n'engagerons aucune action en justice contre les chercheurs qui respectent cette politique : agir de bonne foi, éviter toute atteinte à la vie privée, ne pas exfiltrer de données au-delà de ce qui est nécessaire pour démontrer le problème, et nous laisser un délai raisonnable pour y remédier avant toute divulgation publique. Si un tiers engage une action en justice contre vous pour une activité menée conformément à cette politique, nous ferons connaître cette autorisation.
Délais de réponse
- Nous accusons réception des signalements sous 1 jour ouvré.
- Nous fournissons un calendrier de remédiation sous 5 jours ouvrés.
- Les problèmes critiques sont traités sous 7 jours.
- Nous informons le déclarant lorsqu'un correctif est déployé et le créditons sur demande.
Récompense
Nous ne proposons pas actuellement de récompenses financières. Nous créditons les chercheurs dans nos remerciements sécurité, avec leur accord.
Contact lisible par machine
Notre fichier security.txt suit la RFC 9116 avec les mêmes URL de contact et de politique.