Comment signaler une vulnérabilité de sécurité dans notre infrastructure ou nos services, et ce qui suit.
Si vous pensez avoir découvert une vulnérabilité de sécurité affectant cryptoservers.io ou l'infrastructure sous-jacente, veuillez la signaler par l'un des canaux suivants :
/.well-known/security.txt conformément à la RFC 9116.Nous vous prions de ne pas divulguer les vulnérabilités sur des canaux publics (tickets GitHub, Twitter, Mastodon, tickets d'assistance) avant que nous ayons eu la possibilité de répondre.
cryptoservers.io et tous ses sous-domaines.panel.cryptoservers.io)./.well-known/ et son contenu signé.Versée en USD (par virement bancaire) ou dans la cryptomonnaie de votre choix (BTC, XMR, LTC, ETH, DASH, BCH, DOGE) au taux spot du jour d'attribution.
| Gravité (CVSS v3.1) | Prime | Exemple |
|---|---|---|
| Critique (9,0 – 10,0) | $5 000 – $15 000 | Évasion d'hyperviseur, RCE panneau, exfiltration massive de PII |
| Élevée (7,0 – 8,9) | $1 500 – $5 000 | RCE authentifié, élévation de privilèges dans le panneau, SSRF vers le réseau interne |
| Moyenne (4,0 – 6,9) | $300 – $1 500 | XSS stocké dans le panneau, IDOR exposant des données non personnelles |
| Faible (0,1 – 3,9) | $50 – $300 | Redirection ouverte, limitation de débit manquante sans impact direct |
Les signalements en double sont récompensés selon le principe de la première soumission valide. La prime la plus élevée versée à ce jour est de $12 000 (2025-09-11, TOCTOU sur migration à chaud d'hyperviseur). Tous les chercheurs dont le signalement est valide sont référencés dans le Hall of Fame sur option.
Les recherches menées dans le cadre et l'esprit de la présente politique ne sont pas considérées comme un accès non autorisé en vertu du droit de Saint Kitts ou du droit de nos juridictions d'exploitation, et nous n'engagerons pas de poursuites civiles ou pénales contre les chercheurs agissant de bonne foi. Plus précisément :
Si vous sortez accidentellement du périmètre — avec une intention de bonne foi — contactez-nous immédiatement et nous traiterons la situation ensemble.