Divulgation responsable
La sécurité de nos systèmes est une priorité. Si vous découvrez une vulnérabilité, merci de nous en informer au plus vite afin que nous puissions y remédier.
Périmètre
Cette politique s'applique à tous les systèmes opérés par cycleplate.com, y compris le site, la boutique en ligne et les intégrations connectées.
Comment signaler une vulnérabilité ?
Envoyez votre rapport à notre équipe sécurité. Indiquez le type de vulnérabilité, l'URL ou le composant concerné, les étapes pour reproduire et — si possible — une proposition de correctif.
Si l'adresse ci-dessus ne fonctionne pas, utilisez info@cycleplate.com avec "Security" en objet.
Règles
- Ne partagez pas la vulnérabilité avec des tiers tant qu'elle n'est pas corrigée.
- N'exploitez pas la faille ; ne téléchargez pas plus de données que nécessaire pour la démontrer.
- Ne modifiez ni ne supprimez aucune donnée de nos systèmes.
- Pas d'attaques physiques, d'ingénierie sociale, de DDoS, de spam ni de tests sur applications tierces.
- Fournissez suffisamment d'informations pour reproduire et corriger la vulnérabilité.
Notre engagement
- Réponse sous 5 jours ouvrés avec évaluation et délai estimé de correction.
- Nous vous tenons informé de l'avancement.
- Aucune action légale contre vous si vous respectez ces règles.
- Sur accord, nous pouvons vous mentionner dans notre hall of fame.
Hors périmètre
- Vulnérabilités dans les systèmes tiers (Shopify, hébergement, Meta) — à signaler directement au fournisseur concerné.
- En-têtes de sécurité manquants sans impact démontrable.
- Rapports issus de scanners automatisés sans vérification manuelle.