Aller au contenu
Geb AI
Sécurité

La sécurité chez Geb AI

Comment nous signaler une vulnérabilité, ce à quoi nous nous engageons lorsque vous le faites, et comment nous protégeons vos données.

Signaler une vulnérabilité

Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Geb AI, signalez-la-nous en privé à [email protected], avec assez de détails pour que nous puissions la reproduire.

Nos engagements

  • Nous accusons réception de chaque signalement dans un délai de 5 jours ouvrables.
  • Nous apportons une réponse détaillée dans un délai de 30 jours, validons la découverte et confirmons sa correction.
  • Nous protégeons votre identité et, avec votre accord, vous créditons pour la découverte.
  • Nous ne vous empêchons jamais de communiquer vos découvertes à d'autres organisations ou à des équipes CERT/CIRT.
  • Nous n'engageons aucune action en justice contre les chercheurs qui agissent de bonne foi et respectent cette politique.

Notre contact sécurité est aussi publié dans un format lisible par machine, conformément à la RFC 9116 : /.well-known/security.txt

Cette politique reprend la section 4 de notre Code de conduite de l'IA.

Écrire à [email protected]

Comment nous protégeons vos données

Un résumé des mesures décrites dans notre Politique de traitement des données :

  • Chiffrement en transit : le contenu des messages transite via TLS 1.2 ou supérieur.
  • Chiffrement au repos : les messages stockés sont chiffrés au repos.
  • Secrets à privilèges minimaux : les clés API et les identifiants de base de données sont conservés dans un coffre de secrets géré, selon des politiques d'accès à privilèges minimaux.
  • L'authentification à deux facteurs est obligatoire pour tous les comptes des opérateurs.
  • L'accès à la production est réservé au personnel autorisé, et chaque accès est journalisé et audité.