Politique · sécurité
Posture de sécurité
Transport et entête
Authentification
Isolation multi-tenant
Audit et tamper-evidence
Données et RGPD
Infra et chaîne d'approvisionnement
Observabilité
Responsible disclosure
Vous avez trouvé une vulnérabilité ? Écrivez-nous à security@auditrail.app. Un humain lit la boîte sous 48h. Triage sous 5 jours ouvrés, divulgation coordonnée à 90 jours par défaut.
Récompenses
| Sévérité | Montant (EUR) | Exemples |
|---|---|---|
| CRITICAL | 1 500 – 3 000 | Cross-tenant read/write, RCE, full auth bypass. |
| HIGH | 500 – 1 500 | Escalade dans un tenant, Owner bypass, Stripe forgery. |
| MEDIUM | 100 – 500 | Stored XSS bypassant la CSP, IDOR tenant-scope, session binding. |
| LOW | 50 – 100 | Hardening, informational, headers manquants avec impact réel. |