Assurer la sécurité de Jimdo est notre travail, vous ne devriez donc normalement rencontrer aucune faille de sécurité. Si vous pensez malgré tout en avoir trouvé une, merci de nous le signaler afin que nous puissions l’examiner. Cet article vous explique quoi signaler, comment nous envoyer votre signalement et à quoi faire attention.
Dans cet article :
Qu’est-ce qu’une faille de sécurité ?
Une faille de sécurité est une faiblesse dans la plateforme ou les services de Jimdo qui pourrait permettre à quelqu’un d’accéder à des données, des comptes ou des fonctions auxquels il ne devrait pas avoir accès.
Certains problèmes ne sont pas des failles de sécurité et sont traités dans leurs propres articles d’aide :
- Si vous pensez que quelqu’un a accès à votre compte, consultez Que faire si mon compte a été piraté ?
- Si vous avez reçu un e-mail suspect prétendant provenir de Jimdo, consultez Comment reconnaître un e-mail frauduleux (phishing) ?
Comment signaler une faille
Veuillez contacter notre équipe Support et décrire ce que vous avez trouvé. Pour nous aider à l’examiner rapidement, merci d’indiquer :
- Une brève description de la faille et de son impact possible
- Le site, la page ou l’URL concerné(e)
- Les étapes permettant de reproduire le problème
- Des captures d’écran ou d’autres preuves, si vous en avez
- La date à laquelle vous avez découvert le problème
Important : Ne nous envoyez jamais de mots de passe ou d’autres identifiants de connexion, pas même les vôtres.
À garder à l’esprit
- Testez uniquement votre propre site Jimdo. N’accédez pas aux données d’autres clients, et ne les modifiez ni ne les supprimez.
- Les tests de déni de service et les tests de charge ne sont pas autorisés.
- Merci de ne pas divulguer publiquement les détails de la faille avant que nous ayons pu l’examiner.
Pour en savoir plus sur le test de votre propre site, consultez Puis-je tester la sécurité de mon site ?
Et ensuite ?
Notre équipe Support transmet votre signalement à notre équipe de sécurité, qui l’examine. Merci de nous aider à garantir la sécurité de Jimdo.