Nous prenons la sécurité de notre plateforme au sérieux. Si vous pensez avoir trouvé une vulnérabilité, nous aimerions en être informés.
ZelixAI (InterIP Networks BV) exploite un programme de divulgation coordonnée des vulnérabilités. Nous nous engageons à respecter les points suivants :
Envoyez une description claire de la vulnérabilité, les étapes pour la reproduire, l'URL/composant affecté et l'impact potentiel à security@zelixai.ai. Les rapports chiffrés PGP sont les bienvenus.
Nous confirmons la réception et commençons le triage. Nous poserons des questions de clarification si nécessaire.
Nous corrigeons le problème et vous invitons à vérifier la correction si possible. Nous vous tenons informé de la progression.
Une fois la correction confirmée, nous publions un avis de sécurité (le cas échéant) et vous créditions — avec votre permission — dans notre hall of fame.
security@zelixai.ai
Clé PGP : Voir security.txt
(Clé PGP — TODO : publier la clé une fois générée)
Politique lisible par machine : /.well-known/security.txt (RFC 9116)
Veuillez ne pas discuter des vulnérabilités potentielles dans les canaux publics (GitHub, réseaux sociaux, forums) avant de vous coordonner avec nous.
Les éléments suivants ne sont pas couverts par notre programme et ne seront pas récompensés ou reconnus :
Attaques par déni de service (volumétrique ou au niveau de l'application)
Hameçonnage, usurpation de domaine ou attaques d'ingénierie sociale contre les employés ou clients de Zelix AI
Ingénierie sociale du personnel d'assistance
Vulnérabilités de sécurité physique
Spam par courrier électronique / rapports de misconfiguration SPF-DKIM sans exploitation démontrée
Résultats de scanner automatisé sans vérification manuelle
Vulnérabilités dans les services tiers que nous utilisons (signalez directement au fournisseur)
Self-XSS nécessitant que la victime entre ses propres données malveillantes
Nous reconnaissons avec gratitude les chercheurs suivants qui nous ont signalé des vulnérabilités de manière responsable :
Aucune entrée pour le moment — soyez le premier à être reconnu !
Les chercheurs qui signalent une vulnérabilité valide et dans le champ d'application et qui consentent à être nommés apparaîtront ici après divulgation coordonnée.
Envoyez votre rapport à security@zelixai.ai — nous vous répondrons dans les 5 jours ouvrables.
Signaler une vulnérabilité →