1. Conception de sécurité
Le site public utilise des fichiers HTML, de style et de script statiques et locaux ; il ne comporte ni base de données publique, ni connexion, ni formulaire de contact, ni technologie publicitaire, ni outil d’analyse tiers. La configuration de déploiement comprend des en-têtes de sécurité et l’obligation d’utiliser HTTPS.
- Politique de sécurité du contenu limitant les ressources au site lui-même.
- Protection contre l’encadrement, la confusion de type de contenu et les autorisations inutiles du navigateur.
- Aucune requête vers des polices, outils d’analyse ou services publicitaires externes.
- Publication d’un fichier security.txt pour les signalements responsables.
2. Divulgation responsable
Si vous pensez avoir identifié une faiblesse affectant ce site, écrivez à dhowcapital@bramston.co avec l’objet « Signalement de sécurité du site ».
- Décrivez le problème, l’URL concernée et les étapes de reproduction.
- Joignez les éléments suffisants pour comprendre le risque tout en limitant les données personnelles.
- N’accédez pas, ne modifiez pas, ne conservez pas et ne divulguez pas de données au-delà du strict nécessaire à la démonstration.
- N’utilisez ni déni de service, ni ingénierie sociale, ni hameçonnage, ni test destructif, ni scan automatisé à un rythme perturbateur.
- Accordez un délai raisonnable pour l’enquête et la correction avant toute publication.
3. Périmètre et limites
La présente politique s’applique au site public dhowcapital.bramston.associates. Elle n’autorise aucun test des systèmes de Bramston, de l’infrastructure de messagerie, de services tiers, d’appareils personnels ou de tout système qui n’est pas expressément détenu et exploité pour ce site.
Aucun site ne peut être garanti totalement sûr. Dhow Capital peut conserver les journaux pertinents et communiquer avec ses prestataires ou les autorités lorsque cela est nécessaire pour enquêter sur une activité malveillante ou illicite.