Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Politique de sécurité

En tant que prestataire de cybersécurité, EBH Security applique à sa propre plateforme les standards qu'elle recommande à ses clients. Cette page décrit les mesures en place et la procédure de divulgation responsable d'une vulnérabilité.

Chiffrement du transport

TLS 1.3 sur l'ensemble des échanges, HSTS activé avec préchargement.

Politique de sécurité du contenu

Une politique CSP restreint les origines de scripts, styles et ressources autorisées à s'exécuter sur ce site.

En-têtes de sécurité

X-Content-Type-Options, X-Frame-Options, Referrer-Policy et Permissions-Policy sont appliqués sur l'ensemble des pages.

Protection anti-bot

Les formulaires sont protégés contre les soumissions automatisées sans recours à un service tiers traçant les visiteurs.

Journalisation

La conservation des journaux techniques est limitée à ce qui est nécessaire à la sécurité et au bon fonctionnement du site, dans le respect de la politique de confidentialité.

Divulgation responsable

Toute vulnérabilité identifiée sur ce site peut être signalée de façon responsable via le fichier security.txt disponible à la racine du domaine, ou par écrit à [email protected]. EBH Security s'engage à accuser réception de tout signalement légitime.