Skip to content

Security: ARCEP-dev/Mon-Reseau-Mobile-v2

Security

docs/SECURITY.md

Politique de sécurité

Merci de contribuer à la sécurité de « Mon réseau mobile ». Ce document décrit comment signaler une vulnérabilité de manière responsable et ce à quoi vous pouvez vous attendre de notre part.

📢 Signaler une vulnérabilité

⚠️ Merci de ne pas ouvrir d'issue publique pour une faille de sécurité, et de ne pas la divulguer publiquement avant qu'un correctif n'ait été déployé.

Vous disposez de deux canaux, par ordre de préférence :

  1. Signalement privé via GitHub (recommandé) Onglet Security du dépôt → Report a vulnerability. L'échange reste confidentiel entre vous et l'équipe, au sein de GitHub.

  2. Par courriel Écrivez à opendata@arcep.fr. Si possible, chiffrez votre message.

Informations utiles à fournir

Pour nous permettre de qualifier et corriger rapidement la faille, indiquez :

  • une description de la vulnérabilité et de son impact potentiel ;
  • les étapes de reproduction (URL, requêtes, jeu de données, conditions) ;
  • la version / le commit concernés ;
  • la manière dont vous souhaitez être crédité (ou rester anonyme).

🛡️ Engagement de bonne foi (safe harbor)

Toute recherche menée de bonne foi, dans le respect de cette politique et sans atteinte aux données ni à la disponibilité du service, sera traitée comme une contribution utile.

🇫🇷 Cadre national

En France, le signalement de bonne foi d'une vulnérabilité peut être effectué auprès de l'ANSSI, qui peut préserver la confidentialité de l'identité de la personne à l'origine du signalement (article L. 2321-4 du code de la défense).


Merci à toutes les personnes qui contribuent à rendre « Mon réseau mobile » plus sûr.

There aren't any published security advisories