teagarden.net
SecuritySécuritéSeguridad

SecuritySécuritéSeguridad

Last updated 24 August 2026Dernière mise à jour le 24 août 2026Última actualización: 24 de agosto de 2026

Security is our line of work, so we hold this site to the standard we'd advise for anyone else. This page describes how the information you share is protected, and how security researchers can report a vulnerability in good faith.

How information is protected

  • Encryption in transit. The entire site is served over HTTPS/TLS with HSTS, so connections are encrypted and downgrade attacks are resisted.
  • Private delivery, not accumulation. Submissions aren't kept in a separate database — your message is delivered to a private mailbox. Data in transit and in email routing is encrypted at rest by the infrastructure providers.
  • Minimal attack surface. The site is static, with a strict Content-Security-Policy, no third-party advertising or analytics trackers, and no unnecessary scripts.
  • Data minimization. Only what you provide through the contact form is collected, and it is kept only as long as needed (see the Privacy Notice).
  • No exposed addresses. The contact form relays your message through a server-side function; the destination inbox is never published on this website, which reduces spam and targeted phishing.
  • Bot protection. A privacy-preserving challenge (Cloudflare Turnstile) is used instead of tracking-based CAPTCHAs.

Coordinated vulnerability disclosure

If you believe you have found a security vulnerability affecting this website, we welcome your report and will work with you in good faith to understand and resolve it.

How to report

Send a report through the form on the contact page, marking your message as a security report. A machine-readable pointer is also published at /.well-known/security.txt (per RFC 9116). Please include enough detail to reproduce the issue: affected URL or component, a description of the impact, and clear reproduction steps. If you can, encrypt or minimize any sensitive proof-of-concept data.

Safe harbor

We will not pursue or support action against researchers who, in good faith, act under this policy. To qualify, please: act only against your own accounts or with explicit permission; avoid privacy violations, data destruction, service degradation, and access to more data than is needed to prove an issue; give us a reasonable opportunity to remediate before public disclosure; and stop and notify us if you encounter personal or confidential data.

Out of scope

  • Denial-of-service (DoS/DDoS) or volumetric testing.
  • Social engineering or phishing.
  • Reports from automated scanners without a demonstrated, exploitable impact.
  • Findings that require a rooted/jailbroken device or highly improbable user interaction.

What to expect

We aim to acknowledge a valid report within a few days, keep you informed as we investigate, and let you know when the issue is resolved. With your permission, we're glad to credit your contribution. This website does not operate a paid bug-bounty program.

La sécurité est notre métier ; nous appliquons donc à ce site la norme que nous recommanderions à quiconque. Cette page décrit comment sont protégés les renseignements que vous nous confiez, et comment les chercheurs en sécurité peuvent signaler une vulnérabilité de bonne foi.

Comment les renseignements sont protégés

  • Chiffrement en transit. L'ensemble du site est diffusé en HTTPS/TLS avec HSTS ; les connexions sont chiffrées et les attaques par rétrogradation sont contrées.
  • Livraison privée, sans accumulation. Les envois ne sont pas conservés dans une base de données distincte — votre message est livré à une boîte de réception privée. Les données en transit et dans le routage courriel sont chiffrées au repos par les fournisseurs d'infrastructure.
  • Surface d'attaque minimale. Le site est statique, avec une politique de sécurité du contenu (CSP) stricte, sans traceurs publicitaires ou d'analyse tiers et sans scripts superflus.
  • Minimisation des données. Seul ce que vous fournissez par le formulaire est recueilli, et il n'est conservé que le temps nécessaire (voir l'avis de confidentialité).
  • Aucune adresse exposée. Le formulaire relaie votre message par une fonction côté serveur ; la boîte de destination n'est jamais publiée sur ce site, ce qui réduit le pourriel et l'hameçonnage ciblé.
  • Protection anti-robots. Un défi respectueux de la vie privée (Cloudflare Turnstile) est utilisé plutôt que des CAPTCHA fondés sur le pistage.

Divulgation coordonnée des vulnérabilités

Si vous pensez avoir découvert une vulnérabilité de sécurité touchant ce site, nous accueillons votre signalement et collaborerons avec vous de bonne foi pour le comprendre et le corriger.

Comment signaler

Envoyez un signalement au moyen du formulaire de la page de contact, en indiquant qu'il s'agit d'un signalement de sécurité. Un pointeur lisible par machine est également publié à l'adresse /.well-known/security.txt (conformément à la RFC 9116). Veuillez fournir assez de détails pour reproduire le problème : URL ou composant concerné, description de l'impact et étapes de reproduction claires. Si possible, chiffrez ou réduisez au minimum toute donnée sensible de démonstration.

Protection (« safe harbor »)

Nous n'engagerons ni ne soutiendrons de poursuites contre les chercheurs qui, de bonne foi, agissent selon cette politique. Pour en bénéficier, veuillez : n'agir que sur vos propres comptes ou avec une autorisation explicite ; éviter toute atteinte à la vie privée, destruction de données, dégradation de service ou accès à plus de données que nécessaire pour démontrer un problème ; nous laisser une occasion raisonnable de corriger avant toute divulgation publique ; et cesser et nous avertir si vous rencontrez des données personnelles ou confidentielles.

Hors périmètre

  • Déni de service (DoS/DDoS) ou tests volumétriques.
  • Ingénierie sociale ou hameçonnage.
  • Rapports d'analyseurs automatisés sans impact exploitable démontré.
  • Constats exigeant un appareil déverrouillé (root/jailbreak) ou une interaction très improbable de l'utilisateur.

À quoi vous attendre

Nous visons à accuser réception d'un signalement valide en quelques jours, à vous tenir informé pendant notre enquête et à vous prévenir une fois le problème résolu. Avec votre accord, nous serons heureux de créditer votre contribution. Ce site n'exploite pas de programme de primes rémunéré.

La seguridad es nuestro trabajo, así que sometemos este sitio al estándar que recomendaríamos a cualquiera. Esta página describe cómo se protege la información que usted comparte y cómo los investigadores de seguridad pueden informar una vulnerabilidad de buena fe.

Cómo se protege la información

  • Cifrado en tránsito. Todo el sitio se sirve por HTTPS/TLS con HSTS, de modo que las conexiones están cifradas y se resisten los ataques de degradación.
  • Entrega privada, sin acumulación. Los envíos no se guardan en una base de datos aparte — su mensaje se entrega a un buzón privado. Los datos en tránsito y en el enrutamiento de correo se cifran en reposo por los proveedores de infraestructura.
  • Superficie de ataque mínima. El sitio es estático, con una Política de Seguridad de Contenido (CSP) estricta, sin rastreadores publicitarios o de analítica de terceros y sin scripts innecesarios.
  • Minimización de datos. Solo se recopila lo que usted facilita por el formulario y se conserva únicamente el tiempo necesario (véase el aviso de privacidad).
  • Sin direcciones expuestas. El formulario transmite su mensaje mediante una función del lado del servidor; el buzón de destino nunca se publica en este sitio, lo que reduce el spam y el phishing dirigido.
  • Protección antirrobots. Se usa un desafío respetuoso con la privacidad (Cloudflare Turnstile) en lugar de CAPTCHA basados en rastreo.

Divulgación coordinada de vulnerabilidades

Si cree haber encontrado una vulnerabilidad de seguridad que afecte a este sitio, agradecemos su informe y colaboraremos con usted de buena fe para entenderla y resolverla.

Cómo informar

Envíe un informe mediante el formulario de la página de contacto, indicando que se trata de un informe de seguridad. También se publica un puntero legible por máquina en /.well-known/security.txt (según la RFC 9116). Incluya suficiente detalle para reproducir el problema: URL o componente afectado, descripción del impacto y pasos de reproducción claros. Si puede, cifre o reduzca al mínimo cualquier dato sensible de prueba de concepto.

Puerto seguro (safe harbor)

No emprenderemos ni apoyaremos acciones contra investigadores que, de buena fe, actúen conforme a esta política. Para acogerse a ello: actúe solo sobre sus propias cuentas o con permiso explícito; evite violaciones de privacidad, destrucción de datos, degradación del servicio y el acceso a más datos de los necesarios para demostrar un problema; concédanos una oportunidad razonable de remediarlo antes de cualquier divulgación pública; y deténgase y avísenos si encuentra datos personales o confidenciales.

Fuera de alcance

  • Denegación de servicio (DoS/DDoS) o pruebas volumétricas.
  • Ingeniería social o phishing.
  • Informes de escáneres automatizados sin un impacto explotable demostrado.
  • Hallazgos que requieran un dispositivo con root/jailbreak o una interacción del usuario muy improbable.

Qué esperar

Procuramos acusar recibo de un informe válido en unos pocos días, mantenerle informado durante la investigación y avisarle cuando el problema esté resuelto. Con su permiso, con gusto reconoceremos su contribución. Este sitio no opera un programa de recompensas remunerado.

← Back to home← Retour à l'accueil← Volver al inicio  ·  Privacy →Confidentialité →Privacidad →