Sécurité

La sécurité chez OrbVPN

La sécurité est notre socle. Découvrez nos pratiques, signalez des vulnérabilités et gagnez des récompenses grâce à notre programme de bug bounty.

Nos pratiques de sécurité

Chiffrement de bout en bout

Toutes les données sont chiffrées avec AES-256-GCM et des algorithmes post-quantiques

Architecture zéro connaissance

Nous ne pouvons pas accéder à vos données, même sous contrainte

Audits réguliers

Évaluations de sécurité et revues de code régulières

Pratiques transparentes

Nous sommes engagés en faveur de la transparence de nos pratiques de sécurité

Programme de bug bounty

Aidez-nous à détecter et corriger les vulnérabilités de sécurité. Gagnez jusqu’à 25 000 $ pour les découvertes critiques.

Critique

$5,000 - $25,000

  • Exécution de code à distance
  • Contournement d’authentification
  • Vulnérabilités de fuite de données

Élevé

$1,000 - $5,000

  • Élévation de privilèges
  • Exposition de données sensibles
  • Injection SQL

Moyen

$250 - $1,000

  • Vulnérabilités XSS
  • Attaques CSRF
  • Divulgation d’informations

Faible

$50 - $250

  • Fuites d’information mineures
  • Problèmes de configuration
  • Bugs à faible impact

Périmètre du programme

Inclus dans le périmètre

  • Applications clientes OrbVPN (toutes plateformes)
  • API OrbVPN et services backend
  • Suite de sécurité OrbGuard
  • orbvpn.com et sous-domaines

Hors périmètre

  • Services et intégrations tiers
  • Attaques de social engineering
  • Attaques physiques sur l’infrastructure
  • Attaques par déni de service

Règles du programme

  • 1Fournissez des rapports détaillés avec les étapes de reproduction
  • 2Accordez-nous un délai raisonnable pour corriger avant toute divulgation (90 jours)
  • 3N’accédez pas aux données d’autres utilisateurs et ne les modifiez pas
  • 4Ne réalisez pas d’attaques susceptibles de nuire à notre infrastructure ou à nos utilisateurs
  • 5Une vulnérabilité par rapport
  • 6Le premier rapporteur d’un problème valide reçoit la récompense

Hall of Fame

Nous mettons à l’honneur les chercheurs en sécurité qui contribuent à la protection d’OrbVPN.

Aucune entrée pour le moment. Soyez le premier à trouver une vulnérabilité éligible.

Signaler une vulnérabilité

Vous avez découvert un problème de sécurité ? Signalez-le à notre équipe de sécurité. Nous répondons sous 24 heures.

Email : security@orbvpn.com

Clé PGP : Télécharger

Envoyer le rapport