La sécurité chez OrbVPN
La sécurité est notre socle. Découvrez nos pratiques, signalez des vulnérabilités et gagnez des récompenses grâce à notre programme de bug bounty.
Nos pratiques de sécurité
Chiffrement de bout en bout
Toutes les données sont chiffrées avec AES-256-GCM et des algorithmes post-quantiques
Architecture zéro connaissance
Nous ne pouvons pas accéder à vos données, même sous contrainte
Audits réguliers
Évaluations de sécurité et revues de code régulières
Pratiques transparentes
Nous sommes engagés en faveur de la transparence de nos pratiques de sécurité
Programme de bug bounty
Aidez-nous à détecter et corriger les vulnérabilités de sécurité. Gagnez jusqu’à 25 000 $ pour les découvertes critiques.
Critique
$5,000 - $25,000
- • Exécution de code à distance
- • Contournement d’authentification
- • Vulnérabilités de fuite de données
Élevé
$1,000 - $5,000
- • Élévation de privilèges
- • Exposition de données sensibles
- • Injection SQL
Moyen
$250 - $1,000
- • Vulnérabilités XSS
- • Attaques CSRF
- • Divulgation d’informations
Faible
$50 - $250
- • Fuites d’information mineures
- • Problèmes de configuration
- • Bugs à faible impact
Périmètre du programme
Inclus dans le périmètre
- Applications clientes OrbVPN (toutes plateformes)
- API OrbVPN et services backend
- Suite de sécurité OrbGuard
- orbvpn.com et sous-domaines
Hors périmètre
- Services et intégrations tiers
- Attaques de social engineering
- Attaques physiques sur l’infrastructure
- Attaques par déni de service
Règles du programme
- 1Fournissez des rapports détaillés avec les étapes de reproduction
- 2Accordez-nous un délai raisonnable pour corriger avant toute divulgation (90 jours)
- 3N’accédez pas aux données d’autres utilisateurs et ne les modifiez pas
- 4Ne réalisez pas d’attaques susceptibles de nuire à notre infrastructure ou à nos utilisateurs
- 5Une vulnérabilité par rapport
- 6Le premier rapporteur d’un problème valide reçoit la récompense
Hall of Fame
Nous mettons à l’honneur les chercheurs en sécurité qui contribuent à la protection d’OrbVPN.
Aucune entrée pour le moment. Soyez le premier à trouver une vulnérabilité éligible.
Signaler une vulnérabilité
Vous avez découvert un problème de sécurité ? Signalez-le à notre équipe de sécurité. Nous répondons sous 24 heures.
Email : security@orbvpn.com
Clé PGP : Télécharger