Développeurs
Politique de sécurité
Versions maintenues et canal privé pour signaler une vulnérabilité.
Les versions couvertes par la politique produit sont la branche main et l'étiquette Git v1.0.0.
Signalement
N'ouvrez pas d'issue publique pour une vulnérabilité qui pourrait exposer les fichiers de l'utilisateur ou affaiblir la garantie « aucun envoi ».
Envoyez un message à lucaslepajollecweb@gmail.com avec assez de détail pour reproduire. Décrivez le composant, les étapes, l'impact estimé et toute proposition de correction. N'incluez aucune donnée personnelle réelle.
Périmètre pertinent
- chaîne de dépendances npm ;
- image Docker et Nginx ;
- workflows GitHub Actions ;
- en-têtes HTTP (surtout COOP/COEP/CSP) ;
- surface navigateur (blobs, WASM).
Le texte de référence reste SECURITY.md.