Signalement securite
Signaler un probleme de securite
Limowo a besoin d'un chemin responsable pour signaler les failles de securite, confidentialite, authentification, paiement, upload et agent/API avant une promotion production plus large.
Derniere mise a jour: 1 July 2026
Politique safetyContact
limowo.ch@gmail.com
Route machine
/.well-known/security.txt
Perimetre
Site, API, comptes, uploads, agents
Quoi signaler
Signalez les vulnerabilites suspectees pouvant affecter comptes utilisateurs, donnees privees, annonces, messages, uploads, paiements, acces admin, actions agent/API ou limites d'infrastructure.
- Problemes d'authentification, autorisation, session, prise de compte ou controle d'acces.
- Exposition de donnees privees, secrets, acces direct objet dangereux ou comportement de suppression/confidentialite casse.
- Faiblesses upload, media, paiement, webhook, agent/API ou panneau admin pouvant creer un acces ou effet non autorise.
Limites de test responsable
Ne perturbez pas Limowo, n'accedez pas a des donnees qui ne sont pas les votres, n'effectuez pas de tests destructifs, social engineering, spam, contournement massif de rate limits ou test de paiement live sans permission ecrite explicite.
Comment signaler
Envoyez un rapport concis a limowo.ch@gmail.com avec URL ou endpoint affecte, etapes de reproduction, comportement attendu et observe, impact potentiel et captures ou request IDs sans risque si utile. N'envoyez pas mots de passe, tokens, donnees de paiement completes ou documents d'identite sensibles par e-mail.
Attentes de reponse
Limowo devrait accuser reception, evaluer la severite, conserver les preuves sures, corriger ou mitiguer les problemes verifies et communiquer le statut. Les delais finaux, contacts d'escalade et politique de disclosure restent des gates operations.
Pas de bug bounty public
Ce contact securite n'est pas un bug bounty public et ne promet pas recompenses, langage safe-harbor ou remerciements publics. Ces termes exigent une revue juridique et operations.
