BETA · LLM privacy & serveurs voice opérationnels · mise à niveau GPU en cours pour des réponses plus rapides · les forfaits peuvent encore évoluer Statut & Roadmap →
← Aperçu de la sécurité

Politique de Responsible Disclosure

Nous prenons la sécurité de notre plateforme au sérieux. Si vous pensez avoir trouvé une vulnérabilité, nous aimerions en être informés.

📜

Politique de divulgation coordonnée

ZelixAI (InterIP Networks BV) exploite un programme de divulgation coordonnée des vulnérabilités. Nous nous engageons à respecter les points suivants :

🕐

Processus de divulgation

1

Soumettez votre rapport

Envoyez une description claire de la vulnérabilité, les étapes pour la reproduire, l'URL/composant affecté et l'impact potentiel à security@zelixai.ai. Les rapports chiffrés PGP sont les bienvenus.

2

Accusé de réception (dans les 5 jours ouvrables)

Nous confirmons la réception et commençons le triage. Nous poserons des questions de clarification si nécessaire.

3

Correction et vérification (dans les 90 jours)

Nous corrigeons le problème et vous invitons à vérifier la correction si possible. Nous vous tenons informé de la progression.

4

Divulgation publique coordonnée

Une fois la correction confirmée, nous publions un avis de sécurité (le cas échéant) et vous créditions — avec votre permission — dans notre hall of fame.

📧

Contact

🔐

E-mail de sécurité

security@zelixai.ai
Clé PGP : Voir security.txt (Clé PGP — TODO : publier la clé une fois générée)

Politique lisible par machine : /.well-known/security.txt (RFC 9116)

Veuillez ne pas discuter des vulnérabilités potentielles dans les canaux publics (GitHub, réseaux sociaux, forums) avant de vous coordonner avec nous.

🚫

Hors du champ d'application

Les éléments suivants ne sont pas couverts par notre programme et ne seront pas récompensés ou reconnus :

Attaques par déni de service (volumétrique ou au niveau de l'application)

Hameçonnage, usurpation de domaine ou attaques d'ingénierie sociale contre les employés ou clients de Zelix AI

Ingénierie sociale du personnel d'assistance

Vulnérabilités de sécurité physique

Spam par courrier électronique / rapports de misconfiguration SPF-DKIM sans exploitation démontrée

Résultats de scanner automatisé sans vérification manuelle

Vulnérabilités dans les services tiers que nous utilisons (signalez directement au fournisseur)

Self-XSS nécessitant que la victime entre ses propres données malveillantes

🏆

Hall of Fame

Nous reconnaissons avec gratitude les chercheurs suivants qui nous ont signalé des vulnérabilités de manière responsable :

🏆

Aucune entrée pour le moment — soyez le premier à être reconnu !

Les chercheurs qui signalent une vulnérabilité valide et dans le champ d'application et qui consentent à être nommés apparaîtront ici après divulgation coordonnée.

Avez-vous trouvé une vulnérabilité ?

Envoyez votre rapport à security@zelixai.ai — nous vous répondrons dans les 5 jours ouvrables.

Signaler une vulnérabilité →