Dernière mise à jour : 11 août 2026
Saazly traite les communications des clients. Notre approche de la sécurité repose sur la minimisation des données, le contrôle des accès et la séparation des espaces de travail des différents clients. Cette page constitue une présentation générale et ne garantit pas qu’aucun incident ne puisse survenir.
Domaines de sécurité
- Identité et accès : les comptes individuels, les rôles et l’appartenance aux espaces de travail servent à contrôler les accès.
- Transport : le trafic Web et API doit utiliser TLS.
- Isolation : le serveur doit vérifier les autorisations actuelles d’accès à l’espace de travail et à la conversation.
- Exploitation : les journaux et les informations d’erreur doivent être réduits au minimum et ne doivent pas contenir intentionnellement de données secrètes.
- Fournisseurs : les services externes sont évalués en fonction de leur utilité, de la protection des données et des conditions contractuelles.
Signaler une vulnérabilité
Envoyez votre signalement à [email protected] en indiquant l’URL ou la version de l’application concernée, des étapes de reproduction claires, l’impact potentiel et une preuve de concept limitée au strict nécessaire.
- Utilisez vos propres comptes de test et arrêtez-vous dès que vous disposez de preuves suffisantes.
- N’envoyez pas de mots de passe, de jetons, de bases de données complètes ni davantage de données à caractère personnel que nécessaire.
- N’effectuez aucune tentative d’ingénierie sociale, de phishing, de déni de service, de spam, de diffusion de logiciels malveillants, d’accès permanent ou de test visant des tiers sans autorisation.
- Si vous accédez accidentellement aux données d’un autre client, arrêtez-vous immédiatement, ne collectez aucune donnée supplémentaire et contactez-nous.
Nous traitons de bonne foi les signalements et nous efforçons de tenir leur auteur informé. Aucun programme de récompense ni dispositif particulier de protection des chercheurs n’est garanti, sauf confirmation écrite pour le signalement concerné.