Retour à l’accueil

Sécurité AuthUser

Divulgation responsable

Nous accueillons les signalements de sécurité effectués de bonne foi.

Contenu recommandé d’un signalement

  • description claire de la vulnérabilité
  • étapes de reproduction
  • impact potentiel
  • preuves techniques (logs, captures, PoC)

Engagements

  • accusé de réception dans un délai raisonnable
  • investigation et priorisation selon le risque
  • divulgation coordonnée avant publication

Architecture de confidentialité

AuthUser applique une approche privacy by design :

  • minimisation des données
  • limitation de finalité
  • séparation des composants de vérification
  • protection en transit via HTTPS/TLS
  • contrôle d’accès basé sur les rôles
  • traçabilité avec conservation limitée

Politique de conservation des données

AuthUser applique une conservation limitée et proportionnée :

  • données opérationnelles/sécurité : conservation temporaire
  • journaux applicatifs et d’audit : conservation selon besoin d’intégrité
  • données de contact commercial : conservation liée à la relation active ou base légale
  • suppression/anonymisation en fin de finalité

Pour des durées spécifiques par contrat ou juridiction : https://authuser.org/fr/contacto.