Dans le périmètre
Authentification, cryptographie, API, portail, extensions, application mobile, clients natifs, synchronisation, stockage et chaîne de livraison propres à KPass.
Canal de sécurité public
N’ouvrez pas d’issue publique pour une vulnérabilité exploitable. Envoyez une reproduction minimale à Kabolt, uniquement avec des comptes et coffres factices.
Traitement
KPass est encore en phase pré-audit. Aucun délai contractuel ni programme de prime n’est annoncé à ce stade.
Le signalement reçoit un identifiant de suivi dès sa prise en charge.
L’équipe reproduit avec des fixtures, qualifie l’impact et borne les versions touchées.
Le correctif ajoute une non-régression et repasse les portes de sécurité concernées.
La publication et l’attribution sont convenues avec la personne qui a signalé le défaut.
Authentification, cryptographie, API, portail, extensions, application mobile, clients natifs, synchronisation, stockage et chaîne de livraison propres à KPass.
Ce canal n’autorise pas l’accès persistant, l’exfiltration, l’ingénierie sociale, le déni de service ni les tests sur des données ou comptes qui ne vous appartiennent pas.