Sécurité du site
Un expert en cybersécurité doit appliquer à son propre site ce qu'il recommande à ses clients. Voici ce qui est en place, et comment nous signaler un problème.
Ce qui protège ce site
- Connexion chiffrée obligatoire (HTTPS, HSTS)
- Politique de sécurité du contenu (CSP) qui interdit les scripts non autorisés
- Aucune police, vidéo ou publicité chargée depuis un tiers ; mesure d'audience uniquement si vous l'acceptez
- Fichiers sensibles, sauvegardes et dossiers cachés inaccessibles depuis le web
- Données des clients stockées hors du dossier public, mots de passe chiffrés avec bcrypt
- Paiements traités par Stripe : aucune donnée bancaire ne transite par ce serveur
- Analyses antivirus et contrôles d'intégrité réguliers par l'hébergeur
Signaler une vulnérabilité
Vous avez trouvé une faille sur cyber65.fr ? Merci de nous l'écrire à contact@cyber65.fr en indiquant « [SECURITE] » dans l'objet, avec :
- l'adresse de la page concernée ;
- une description du problème et de la façon de le reproduire ;
- vos coordonnées si vous souhaitez un retour.
Nous accusons réception sous 72 heures ouvrées. Merci de ne pas rendre la faille publique avant sa correction, de ne pas accéder aux données d'autrui et de ne pas perturber le service. Nous n'engagerons pas de poursuites contre une recherche menée de bonne foi dans ce cadre.
Ces informations sont aussi publiées au format standard dans security.txt (RFC 9116).