Aller au contenu principal
NOUVEAU La vérification d'identité KYC Didit est disponible : vérifiez les signataires avec pièce d'identité officielle et biométrie pour des signatures avancées eIDAS En savoir plus

Sécurité

Vous avez trouvé un problème de sécurité dans WPsigner ? Nous apprécions la divulgation responsable.

WPsigner gère des documents et signatures sensibles. Nous travaillons avec Patchstack.

Signaler une vulnérabilité

Utilisez le formulaire ci-dessous ou ouvrez-le sur Patchstack. Ne publiez pas publiquement avant que nous ayons pu corriger.

Directives de signalement

Les rapports utiles incluent généralement :

  • Version du plugin ou de l’app WPsigner et versions WordPress/PHP/iOS ou Android
  • Étapes claires pour reproduire
  • Ce qu'un attaquant pourrait accomplir
  • Captures ou preuve de concept

Évitez les scans automatisés sur les sites clients, l'ingénierie sociale ou les attaques par déni de service.

Et ensuite

  1. Patchstack valide votre rapport.
  2. Si confirmé, nous recevons les détails et travaillons sur un correctif.
  3. Nous publions une mise à jour et coordonnons la divulgation publique.

Pour le support général (pas les bugs de sécurité), utilisez notre page de contact.

Périmètre

Ce programme couvre le plugin WordPress WPsigner (inSigner) et l’application mobile WPsigner pour iOS et Android. L'hébergement tiers, WordPress core, l’infrastructure des boutiques et les autres plugins sont hors périmètre sauf exploitation directe via WPsigner.