Skip to main content
Windsurf accorde une importance primordiale à la sécurité de ses produits et services. Si vous pensez avoir découvert une vulnérabilité de sécurité dans l’un des services détenus par Windsurf, veuillez nous la signaler comme indiqué ci-dessous.

Signalement des problèmes de sécurité

Veuillez ne pas signaler de vulnérabilités de sécurité via des issues publiques sur GitHub. Merci de les signaler plutôt par e‑mail à security@windsurf.com Veuillez inclure les informations suivantes dans votre rapport, avec autant de détails techniques que possible :
  • Type de problème (p. ex. dépassement de tampon, injection SQL, cross-site scripting, etc.)
  • Emplacement du code source affecté (le cas échéant)
  • Toute configuration particulière requise pour reproduire le problème
  • Instructions pas à pas pour reproduire le problème
  • Preuve de concept ou code d’exploitation (si possible)
  • Impact du problème, y compris la manière dont un attaquant pourrait l’exploiter
  • Toute autre information pertinente
Ces informations nous aideront à traiter votre rapport plus rapidement. Veuillez regrouper toutes les informations dans un seul e‑mail, chiffré avec notre clé publique GPG, et inclure le nom du produit concerné ainsi que la version du produit affectée (si vous la connaissez).

Clé publique GPG

Politique

Windsurf applique le principe de la divulgation coordonnée des vulnérabilités.

Safe Harbor

Windsurf offre un cadre de safe harbor aux chercheurs en sécurité qui :
  • S’efforcent de bonne foi d’éviter toute atteinte à la vie privée, toute destruction de données, ainsi que toute interruption ou dégradation de nos services
  • N’interagissent qu’avec des comptes que vous possédez ou pour lesquels vous avez l’autorisation explicite du titulaire
  • N’exploitent pas une faille de sécurité découverte à d’autres fins que des tests
  • Signalent rapidement toute vulnérabilité découverte
  • Suivent les lignes directrices énoncées dans ce document
Nous n’engagerons pas d’action en justice contre vous ni ne prendrons de mesure administrative à l’encontre de votre compte si vous agissez conformément à cette politique. Dernière mise à jour : 10 décembre 2024