Signalement de sécurité

Aidez-nous à traiter les vulnérabilités de manière responsable.

Ce canal concerne les failles techniques, pas l’assistance de compte ou de paiement. Ne testez pas la production et n’utilisez aucune donnée réelle.

Canal de signalement

L’adresse de sécurité n’est pas encore approuvée. Nous n’affichons aucune adresse fictive ; SECURITY_EMAIL doit être configurée et vérifiée avant lancement.

Consultez SECURITY.md dans le dépôt du projet pour le périmètre complet.

Assistance Yogame

Ajoutez une description concise, les étapes et l’impact attendu, sans secret.

  1. Utilisez uniquement des comptes et données de test synthétiques.
  2. Indiquez des étapes claires, l’impact et la version ou page concernée.
  3. Attendez une autorisation explicite avant tout test dépassant une preuve limitée et sûre.

N’envoyez jamais clé, jeton, donnée de carte, message privé ou donnée utilisateur.

N’effectuez aucun test de déni de service, d’ingénierie sociale ou d’extraction de données.