Politique de sécurité
Signaler une vulnérabilité
Merci de contribuer à la sécurité de la plateforme Nutriocus. Si vous avez identifié une faille de sécurité sur plateforme.nutriocus.com, nos webhooks ou notre stockage Supabase, merci de nous la signaler en privé avant toute divulgation publique.
Nos engagements
- Accusé de réception sous 48 heures ouvrées.
- Premier statut ou demande de clarification sous 7 jours.
- Correction des vulnérabilités critiques sous 30 jours.
- Crédit public (avec votre accord) une fois le correctif déployé.
Périmètre
Dans le périmètre :
- La plateforme Next.js — plateforme.nutriocus.com
- Les API routes (
/api/*) - Les webhooks entrants (Stripe, Calendly, Resend Inbound)
- Le stockage et les politiques d'accès Supabase (RLS)
Hors périmètre :
- Attaques nécessitant un accès physique au device d'un utilisateur
- Ingénierie sociale / phishing ciblant nos utilisateurs
- Tests de charge ou dénis de service volumétriques
- Fingerprinting de version d'un outil tiers sans exploit démontré
Ce que nous vous demandons
- Ne pas exploiter la faille au-delà du minimum nécessaire pour prouver son existence.
- Ne pas accéder, modifier ou supprimer des données d'autres utilisateurs.
- Nous laisser un délai raisonnable pour corriger avant toute divulgation publique.
Nutriocus — Diététique appliquée aux sports d'endurance.
Cette page est publique. Pour toute autre demande (support, questions générales), utilisez nutriocus@gmail.com.