Registre de confiance FR

Signalement d'un problème de sécurité

Pour signaler une compromission suspectée de clés de signature, un comportement suspect d'artefact, ou toute préoccupation de sécurité liée à la confiance, veuillez contacter:

Nous visons à accuser réception des signalements dans les 72 heures et à fournir une réponse substantielle dans les 7 jours.

Les signalements sont traités de manière confidentielle. Nous ne partagerons pas vos informations d'identification sans votre consentement.

Ce qu'il faut inclure dans votre signalement

  • Le nom ou l'empreinte de la clé que vous croyez compromise (voir la page Clés)
  • L'URL ou la référence de l'artefact présentant un comportement inattendu
  • Une description de la préoccupation observée et les étapes de reproduction
  • Vos coordonnées préférées pour le suivi

Si vous croyez qu'une clé de signature a été compromise, référencez la politique de rotation d'urgence: Politique de rotation d'urgence v1