Skip to content

Security: boboul-cloud/bobmockup

Security

.github/SECURITY.md

Politique de Sécurité

Versions supportées

Version Supportée
1.0.x

Signaler une vulnérabilité

La sécurité de Bobmockup est une priorité. Si vous découvrez une vulnérabilité de sécurité, nous vous demandons de la signaler de manière responsable.

Comment signaler

N'ouvrez PAS d'issue publique pour une vulnérabilité de sécurité.

Envoyez plutôt un email à : bob.oulhen@gmail.com

Incluez dans votre rapport :

  • Description détaillée de la vulnérabilité
  • Étapes pour reproduire le problème
  • Impact potentiel
  • Suggestions de correction (si vous en avez)

Ce que nous promettons

  • Accusé de réception sous 48 heures
  • Mise à jour régulière sur l'avancement
  • Crédit dans les notes de version (si vous le souhaitez)
  • Notification quand la vulnérabilité est corrigée

Portée

Cette politique couvre :

  • L'application iOS Bobmockup
  • Le site web bobmockup.app
  • Les API associées (le cas échéant)

Hors scope

  • Attaques de type DoS
  • Spam
  • Ingénierie sociale contre nos équipes

Bonnes pratiques de sécurité

Bobmockup est conçu avec la sécurité en tête :

  • ✅ Aucune donnée utilisateur collectée
  • ✅ Toutes les opérations sont locales
  • ✅ Pas de serveur backend
  • ✅ Communications chiffrées (HTTPS)

Merci de nous aider à garder Bobmockup sûr ! 🔒

There aren't any published security advisories