Politique de Divulgation des Vulnérabilités
Dernière mise à jour: 27 mars 2026
En vigueur depuis le 27 mars 2026
1. Introduction
cepaos LLC exploite une plateforme SaaS de gestion viticole. Nous encourageons le signalement responsable des vulnérabilités.
2. Périmètre
- cepaos.com
- www.cepaos.com
- API publique
- Formulaires publics
- Flux d'authentification
3. Hors Périmètre
- Infrastructure tierce
- Ingénierie sociale
- Attaques DoS/DDoS
- Spam, phishing
- Rapports automatisés sans analyse manuelle
4. Comment Signaler
Envoyer à security@cepaos.com.
5. Safe Harbor
cepaos ne prendra pas d'action juridique contre les chercheurs de bonne foi.
6. Délais de Réponse
| Étape | Délai |
|---|---|
| Accusé de réception | 48 heures ouvrables |
| Évaluation initiale | 5 jours ouvrables |
| Mises à jour | Tous les 15 jours |
7. Programme de Récompenses
cepaos ne propose pas de récompenses monétaires à ce stade.
8. Restriction de Divulgation
90 jours calendaires ou confirmation du correctif déployé.
9. Contact
- security@cepaos.com
- cepaos LLC — Wyoming, États-Unis
Ces conditions peuvent être mises à jour périodiquement. La version en vigueur est celle publiée sur cepaos.com. Pour toute question juridique, contactez legal@cepaos.com.