AlfredOSMentions légalesConfidentialitéCGU
Responsible disclosure

Sécurité

Cette page décrit comment signaler une vulnérabilité ou un incident de sécurité lié à Alfred OS.

Dernière mise à jour : 1er juin 2026
01

Contact sécurité

Pour signaler une vulnérabilité, contactez [security@alfred.example]. Merci d’inclure une description claire, les étapes de reproduction, l’impact potentiel et toute preuve utile sans exposer de données personnelles.

02

Règles de test

  • Ne pas accéder, modifier, supprimer ou exfiltrer des données qui ne vous appartiennent pas.
  • Ne pas perturber le service, lancer de DDoS, spam, brute force ou scan destructif.
  • Ne pas publier publiquement une faille avant correction ou accord écrit.
  • Utiliser uniquement vos propres comptes et environnements de test.
03

Périmètre

Périmètre initial : application web Alfred OS, API publiques, Client Rooms, authentification, billing, webhooks, BYOK, mémoire, agents et exports. Les exclusions doivent être précisées : [domaines et environnements autorisés].

04

Engagements

  • Accuser réception du signalement dans un délai cible.
  • Évaluer l’impact et prioriser la correction.
  • Informer le chercheur de sécurité des suites raisonnables.
  • Reconnaître la contribution si le chercheur le souhaite et si le signalement respecte les règles.
Alfred OS · le poste de commande au-dessus de tous les modèles.← Retour à l’accueil