Politique de divulgation responsable
Si vous avez découvert une vulnérabilité de sécurité sur Vooila, merci de nous la signaler par email avant toute publication.
Comment nous contacter
Email de contact : contact@voilamoncv.fr
Fichier security.txt : /.well-known/security.txt (RFC 9116)
Ce que nous vous demandons
- Nous signaler la vulnérabilité avant toute publication ou exploitation.
- Ne pas tenter d'accéder, modifier ou détruire des données qui ne vous appartiennent pas.
- Ne pas exécuter d'attaque par déni de service (DoS/DDoS) ni d'ingénierie sociale visant nos utilisateurs ou salariés.
- Inclure une description claire, les étapes de reproduction, l'URL ou le endpoint concerné, et votre évaluation de gravité.
Notre engagement
- Accusé de réception sous 3 jours ouvrés.
- Évaluation initiale et plan de correction sous 10 jours ouvrés.
- Communication transparente sur l'avancement du correctif et la date de résolution.
- Mention publique du chercheur dans nos notes de version (avec son accord), si la vulnérabilité le justifie.
Périmètre
Cette politique couvre le domaine voilamoncv.fr et ses sous-domaines. Les services tiers que nous utilisons (Supabase, Stripe, Google, Mistral, Vercel) disposent de leurs propres programmes — merci de leur adresser directement les signalements les concernant.
Pas de programme de bug bounty monétaire
VoilaMonCV est une équipe jeune en phase de lancement. Nous n'avons pas encore de programme de bug bounty rémunéré, mais nous reconnaissons et remercions publiquement toute contribution sérieuse à notre sécurité.