L’essentiel
Un problème de sécurité doit être signalé de manière responsable et avec le minimum d’informations nécessaire, sans consulter, conserver ou transmettre les données d’autrui.
Consignes révisées le 18 août 2026
Périmètre
- Vulnérabilité du site public en production.
- Divulgation inattendue liée à une fonction du site.
- Téléchargement compromis ou lien présenté comme fiable.
- Défaillance de confidentialité liée aux préférences locales ou pages enregistrées.
Tests sûrs
- Utiliser uniquement vos propres données de navigateur.
- Aucune ingénierie sociale, attaque par déni de service ou analyse automatisée massive.
- Ne pas accéder aux données d’une autre personne ni les modifier.
- S’arrêter après confirmation et ne communiquer que le strict nécessaire.
Rapport utile
- Page ou fonction et date d’observation.
- Étapes reproductibles avec données de test non sensibles.
- Comportement attendu et observé.
- Impact possible et mesure corrective suggérée.
Contacter le Centre uniquement si nécessaire
La commande construit l’adresse de la Foundation uniquement après votre clic et ouvre votre propre logiciel de messagerie. Aucun formulaire, script en arrière-plan ou fichier du site ne reçoit le message. N’incluez aucune donnée de santé privée.
Sources principales
Ces sources de référence étayent le contexte de la page. Pour toute décision, consultez toujours la version intégrale et actuelle du document original.