Nous prenons la sécurité au sérieux. Si vous avez trouvé une vulnérabilité dans Revolink, nous voulons le savoir - et nous travaillerons avec vous pour la résoudre rapidement.
Nous acceptons les signalements des types de vulnérabilités suivants :
XSS réfléchi, stocké ou basé sur le DOM pouvant affecter les utilisateurs.
Toute injection permettant un accès non autorisé à la base de données.
Failles permettant un accès sans identifiants valides.
Accès non intentionnel aux données des utilisateurs, clés API ou informations privées.
Escalade de privilèges ou actions non autorisées entre comptes.
Envoyez un rapport détaillé à notre équipe de sécurité. Incluez les étapes de reproduction, l'évaluation de l'impact et les preuves.
Envoyez une description de la vulnérabilité à security@revolink.link
Incluez les étapes de reproduction et un proof-of-concept si possible
Nous accuserons réception de votre rapport dans les 48 heures
Nous visons à résoudre les problèmes critiques dans les 7 jours
Nous confirmerons la réception de votre rapport dans les deux jours ouvrables.
Nous évaluerons la gravité et communiquerons notre calendrier de résolution.
Nous n'engagerons pas de poursuites judiciaires contre les chercheurs agissant de bonne foi.
Avec votre permission, nous vous créditons publiquement pour la divulgation responsable.
Tout le trafic entre votre navigateur et Revolink est chiffré en transit avec TLS 1.3.
Les mots de passe ne sont jamais stockés en clair - ils sont hachés avec bcrypt.
Nous ne stockons jamais les données de carte de crédit. Les paiements sont traités par Creem.
Nous suivons les principes du RGPD : minimisation des données, droits des utilisateurs et traitement transparent.
Rejoignez les équipes et créateurs qui contrôlent chaque clic grâce au routage intelligent. Lancez des campagnes plus intelligentes, optimisez le trafic en temps réel et grandissez sans limites.
Commencer gratuitementPlan gratuit · Sans carte de crédit · Annulez à tout moment