Notre Politique de Sécurité

Cette politique de sécurité a été mise à jour le 26 novembre 2023.

Réponse

Votre rapport sera accusé de réception dans les 5 jours ouvrables. Toute information partagée avec l'équipe de sécurité reste au sein de Peinser et ne sera pas diffusée, sauf si nécessaire pour résoudre le problème ou pour coordonner la réponse du fournisseur. Au fur et à mesure qu'un problème de sécurité progresse dans notre processus, nous tiendrons le journaliste informé. Notre objectif est de divulguer les bogues dès que possible une fois qu'une atténuation utilisateur est disponible. Nous fixerons une date de divulgation une fois le bug bien compris.

Signaler une vulnérabilité

Les rapports doivent être adressés à l'équipe de sécurité à security@peinser.com. Vous pouvez éventuellement chiffrer votre rapport à l'aide de l'une de nos clés GPG décrites dans security.txt. Notre principal PGP public est indiqué ci-dessous :

-----BEGIN PGP PUBLIC KEY BLOCK-----

mDMEZNP2ZhYJKwYBBAHaRw8BAQdAShBlQMcYvaql9sGE/nv9KMsR2hPmFPdHeYD1 bdiuAXK0NUpvZXJpIEhlcm1hbnMgKFNlY3VyaXR5a2V5IEFscGhhKSA8am9lcmlA cGVpbnNlci5jb20+iJkEExYKAEEWIQRT8aYhZoTJW+IcfoBJlO8awNH7NwUCZNP2 ZgIbAwUJAeEzgAULCQgHAgIiAgYVCgkICwIEFgIDAQIeBwIXgAAKCRBJlO8awNH7 N6k4AP9YMttegEFv2Am3ke4qMRHlLbe1zJspJqsxgPUr4hmoLwEA/hxHj3uJCU5m 1nLcqLFDxtXD9a3XEVrVEZokGCgdLwy4MwRk0/ZmFgkrBgEEAdpHDwEBB0CEU0u7 Hwvxo+x9h9u2EIqq5vOezkHi5VE6A7EW/PEmSYh+BBgWCgAmFiEEU/GmIWaEyVvi HH6ASZTvGsDR+zcFAmTT9mYCGyAFCQHhM4AACgkQSZTvGsDR+zc37gEA8xV7F0r1 g0uCInZjnwJ2g1KYgMP5k1IcMI6oSpCpY5gBAKWloVXVD/wTY6pMjEW9jyoV39lf Z9ES7wbxbDzGIwoFuDgEZNP2ZhIKKwYBBAGXVQEFAQEHQMPO1bME/M+MhWS+Sh9D qYbVgMXUP0fkYYcpSbV3Gy89AwEIB4h+BBgWCgAmFiEEU/GmIWaEyVviHH6ASZTv GsDR+zcFAmTT9mYCGwwFCQHhM4AACgkQSZTvGsDR+zdj7AEAzz3BIWA3kQmrnCZ5 69OOkL9e9+V7D/mr7+hjf8ukeqwA/jX9Ty7vjURFjFMwToDIy24ezxT9/WGYeNid
mmh2+AcO
=em/E
-----END PGP PUBLIC KEY BLOCK-----