En tant que prestataire de cybersécurité, EBH Security applique à sa propre plateforme les standards qu'elle recommande à ses clients. Cette page décrit les mesures en place et la procédure de divulgation responsable d'une vulnérabilité.
TLS 1.3 sur l'ensemble des échanges, HSTS activé avec préchargement.
Une politique CSP restreint les origines de scripts, styles et ressources autorisées à s'exécuter sur ce site.
X-Content-Type-Options, X-Frame-Options, Referrer-Policy et Permissions-Policy sont appliqués sur l'ensemble des pages.
Les formulaires sont protégés contre les soumissions automatisées sans recours à un service tiers traçant les visiteurs.
La conservation des journaux techniques est limitée à ce qui est nécessaire à la sécurité et au bon fonctionnement du site, dans le respect de la politique de confidentialité.
Toute vulnérabilité identifiée sur ce site peut être signalée de façon responsable via le fichier security.txt disponible à la racine du domaine, ou par écrit à [email protected]. EBH Security s'engage à accuser réception de tout signalement légitime.