Signaler un problème de sécurité
Vox Arcana accueille la divulgation responsable des vulnérabilités de sécurité. Si vous pensez avoir trouvé une vulnérabilité affectant vox-arcana.org ou l'un de nos systèmes destinés aux clients, veuillez nous contacter en privé à security@vox-arcana.org.
Périmètre
- Dans le périmètre : vox-arcana.org, voxarcana.myshopify.com et tous les sous-domaines que nous opérons directement.
- Hors périmètre : les plateformes tierces que nous utilisons (Shopify, Stripe, Klaviyo, ActiveCampaign, Cloudflare, Make.com). Veuillez signaler les problèmes liés à ces systèmes directement au fournisseur concerné.
Notre engagement
- Nous accuserons réception sous 5 jours ouvrés.
- Nous enquêterons et fournirons une mise à jour du statut sous 30 jours.
- Nous n'engagerons pas de poursuites contre les chercheurs agissant de bonne foi qui respectent cette politique.
Sphère de sécurité
Nous considérons les recherches en sécurité menées dans le cadre de cette politique comme autorisées. Les chercheurs qui suivent cette politique de bonne foi ne feront pas l'objet de poursuites de la part de Vox Arcana pour des tests dans le périmètre. Veuillez éviter les violations de la vie privée, les perturbations de service et la destruction de données.
Ce qu'il ne faut pas faire
- Ne pas accéder, modifier ou supprimer les données appartenant à d'autres utilisateurs.
- Ne pas effectuer de déni de service ni perturber la boutique en ligne.
- Ne pas faire d'ingénierie sociale auprès du personnel ou des clients de Vox Arcana.
- Ne pas divulguer publiquement la vulnérabilité avant que nous ayons eu le temps de la corriger.
PGP / rapports chiffrés
Si vous avez besoin d'une communication chiffrée, demandez notre clé PGP à security@vox-arcana.org.
Dernière mise à jour : 2026-04-28. Vox Arcana LLC, État du Nouveau-Mexique, États-Unis.