Nous prenons la sécurité très au sérieux. Si vous découvrez une vulnérabilité de sécurité, merci de la signaler de manière responsable.
- LinkedIn : Dylan Enjolvin
- Description détaillée de la vulnérabilité
- Étapes pour reproduire le problème
- Impact potentiel sur les utilisateurs
- Version(s) affectée(s)
- Suggestions de correction (si vous en avez)
- Accusé de réception : Nous confirmerons la réception dans les 48h
- Évaluation : Analyse de la vulnérabilité dans les 7 jours
- Correction : Développement d'un correctif si nécessaire
- Publication : Coordinated disclosure avec les utilisateurs
- Reconnaissance : Crédit public (si souhaité)
- Authentification WebAuthn compromise
- Fuite de données utilisateur
- Injection de code malveillant
- Accès non autorisé aux wallets
- Défaillances de validation
- Problèmes de configuration
- Expositions d'informations sensibles
- Déni de service
- Améliorations de sécurité
- Bonnes pratiques
- Documentation de sécurité
- Ne jamais commiter de clés API, mots de passe ou tokens
- Toujours valider les entrées utilisateur
- Utiliser des types stricts TypeScript
- Tester les cas limites et les erreurs
- Documenter les changements de sécurité
- Toujours utiliser HTTPS en production
- Maintenir le SDK à jour
- Configurer correctement les domaines autorisés
- Surveiller les logs d'erreur
- Signaler tout comportement suspect
Si vous découvrez une vulnérabilité, elle sera listée ici après correction.
- Audit des dépendances (
npm audit) - Vérification des types TypeScript
- Documentation des changements de sécurité
- SDK à jour
- HTTPS configuré
- Domaines autorisés corrects
- Monitoring des erreurs
Nous reconnaissons les chercheurs en sécurité qui nous aident à améliorer la sécurité :
Liste des contributeurs de sécurité (sera mise à jour)
- Crédit public dans les releases
- Mention dans le CHANGELOG
- Badge de contributeur de sécurité
- LinkedIn : Dylan Enjolvin
- GitHub : @AbsconseOfficiel
Cette politique de sécurité est sous licence Apache 2.0. En signalant une vulnérabilité, vous acceptez que nous puissions utiliser ces informations pour améliorer la sécurité du projet.
Merci de nous aider à maintenir la sécurité de l'IBEX SDK !
Dernière mise à jour : 30 septembre 2025