Responsible disclosure
Sécurité
Cette page décrit comment signaler une vulnérabilité ou un incident de sécurité lié à Alfred OS.
Dernière mise à jour : 1er juin 2026
01
Contact sécurité
Pour signaler une vulnérabilité, contactez [security@alfred.example]. Merci d’inclure une description claire, les étapes de reproduction, l’impact potentiel et toute preuve utile sans exposer de données personnelles.
02
Règles de test
- Ne pas accéder, modifier, supprimer ou exfiltrer des données qui ne vous appartiennent pas.
- Ne pas perturber le service, lancer de DDoS, spam, brute force ou scan destructif.
- Ne pas publier publiquement une faille avant correction ou accord écrit.
- Utiliser uniquement vos propres comptes et environnements de test.
03
Périmètre
Périmètre initial : application web Alfred OS, API publiques, Client Rooms, authentification, billing, webhooks, BYOK, mémoire, agents et exports. Les exclusions doivent être précisées : [domaines et environnements autorisés].
04
Engagements
- Accuser réception du signalement dans un délai cible.
- Évaluer l’impact et prioriser la correction.
- Informer le chercheur de sécurité des suites raisonnables.
- Reconnaître la contribution si le chercheur le souhaite et si le signalement respecte les règles.
Alfred OS · le poste de commande au-dessus de tous les modèles.← Retour à l’accueil