EZOUEU
Sécurité · Signalement

Signaler avec les éléments nécessaires, sans secret

Le canal dépend du sujet : contenu publié, vulnérabilité technique ou données personnelles. Aucun délai de réponse public n’est promis sans mesure opérationnelle.

Version 2026-08-25

Contenu illicite, phishing ou abus

Envoyez l’URL concernée, le motif et les éléments strictement utiles à abuse@ezou.eu. L’API accepte également un signalement limité via POST https://api.ezou.eu/v1/abuse. Elle ne confirme pas publiquement qu’une URL non listée existe.

Un signalement est enregistré pour revue ; il ne coupe pas la publication à lui seul. Publier exige un compte, donc chaque artefact est rattaché à un titulaire qui a vérifié son adresse et engagé sa réputation : couper un site sur un seul appel HTTP anonyme ferait de cet endpoint une arme de censure. La quarantaine et la désactivation sont des décisions d’exploitation, prises après examen.

Vulnérabilité du service

Écrivez à abuse@ezou.eu avec un objet contenant « vulnérabilité ». Indiquez le composant, les étapes de reproduction, l’impact estimé et un moyen de vous recontacter. Ne joignez pas de donnée personnelle réelle, de clé active ou de contenu appartenant à un tiers.

La politique est publiée au format machine dans /.well-known/security.txt. EZOU.EU ne propose pas encore de bug bounty, de clé PGP dédiée ni de safe harbor contractuel pour des tests intrusifs. N’effectuez pas de déni de service, d’exfiltration ou de test sur le compte d’autrui.

Donnée personnelle ou exercice d’un droit

Adressez une demande relative à vos données à dpo@ezou.eu. Pour le contenu publié par un client, précisez l’URL et la relation avec la donnée ; EZOU.EU peut devoir transmettre la demande au responsable du traitement concerné.

Traitement interne

  1. Qualifier le périmètre, la vraisemblance et l’urgence sans propager les données reçues.
  2. Contenir le risque : quarantaine, désactivation, révocation de clé ou restriction d’accès selon le cas.
  3. Conserver les éléments nécessaires à l’analyse et au journal d’audit.
  4. Corriger, tester et rétablir uniquement après vérification.
  5. Informer les clients affectés et, lorsqu’une violation de données est confirmée, appliquer les obligations du DPA et du RGPD sans délai indu.

Accusé de réception et délais

Le service n’affiche pas encore de délai garanti d’accusé de réception, de triage ou de correction. Le canal email doit produire un accusé humain ou technique lorsqu’il est traité, mais cette page ne transforme pas un objectif interne non mesuré en SLA public.

Divulgation coordonnée

Le déclarant est invité à laisser un délai raisonnable de correction avant publication. EZOU.EU convient du calendrier au cas par cas selon l’impact, l’exploitation active et la disponibilité d’un correctif. Aucun embargo automatique ni reconnaissance publique du déclarant n’est promis à cette date.