Aller au contenu

Signaler une vulnérabilité

Si vous découvrez une vulnérabilité de sécurité dans vanityURLs, veuillez la signaler de manière responsable.

N’ouvrez pas d’issue publique GitHub pour les vulnérabilités de sécurité.

Utilisez plutôt : Signaler une vulnérabilité

Délais de réponse

  • Accusé de réception : 72 heures
  • Calendrier de remédiation : 7 jours

Conception sécurisée

vanityURLs a une surface d’attaque minimale par conception :

  • Pas de serveur — toute la logique s’exécute comme des fichiers statiques sur le réseau edge de Cloudflare
  • Pas de dépendances runtime — le fichier de redirection est du texte brut
  • Pas de traitement d’entrée utilisateur — il n’y a pas de backend à compromettre