Sécurité et signalement
Mesures de sécurité ReptiMail et canal de signalement d’un incident ou d’un abus.
Protection des connexions
Le site doit être utilisé en HTTPS. Les connexions IMAP/SMTP sont établies avec TLS et vérification du certificat lorsque le serveur le permet selon les paramètres configurés.
Protection des secrets
Les mots de passe externes ne sont pas conservés dans localStorage. Le backend chiffre les secrets de session avec libsodium lorsqu’il est disponible ou AES-256-GCM via OpenSSL.
Sessions
Les sessions Web sont limitées dans le temps. Une session inactive doit être expirée automatiquement et les comptes externes doivent être reconnectés ensuite.
Signaler une faille
Pour signaler de manière responsable une vulnérabilité, une fuite de données ou un abus : contact@reptileblade.tech. Ne publiez pas de données personnelles ou de secrets dans un rapport public.
Incident de données
En cas de violation de données personnelles présentant un risque, ReptiMail applique les obligations de documentation et, lorsque les conditions sont réunies, de notification à l’autorité de contrôle et aux personnes concernées conformément au RGPD.
En cas de divergence entre une traduction et la version française des documents juridiques, la version française constitue la version de référence.
