Aller au contenu principal
NOUVEAU La vérification d'identité KYC Didit est disponible : vérifiez les signataires avec pièce d'identité officielle et biométrie pour des signatures avancées eIDAS En savoir plus

Sécurité

Vous avez trouvé un problème de sécurité dans WPsigner ? Nous apprécions la divulgation responsable.

WPsigner gère des documents et signatures sensibles. Nous travaillons avec Patchstack.

Signaler une vulnérabilité

Utilisez le formulaire ci-dessous ou ouvrez-le sur Patchstack. Ne publiez pas publiquement avant que nous ayons pu corriger.

Directives de signalement

Les rapports utiles incluent généralement :

  • Version WPsigner et versions WordPress/PHP
  • Étapes claires pour reproduire
  • Ce qu'un attaquant pourrait accomplir
  • Captures ou preuve de concept

Évitez les scans automatisés sur les sites clients, l'ingénierie sociale ou les attaques par déni de service.

Et ensuite

  1. Patchstack valide votre rapport.
  2. Si confirmé, nous recevons les détails et travaillons sur un correctif.
  3. Nous publions une mise à jour et coordonnons la divulgation publique.

Pour le support général (pas les bugs de sécurité), utilisez notre page de contact.

Périmètre

Ce programme couvre le plugin WordPress WPsigner (inSigner). L'hébergement tiers, WordPress core et autres plugins sont hors périmètre sauf exploitation directe via WPsigner.