# Politique de signalement de vulnérabilité — RFC 9116 # Vulnerability disclosure policy — RFC 9116 # # Servi à /.well-known/security.txt, le chemin canonique exigé par la RFC. # La racine /security.txt redirige ici (location dans nginx/server.conf). # # Expires est OBLIGATOIRE et un fichier périmé ne vaut plus rien : c'est le # mode de panne de ce format. La sonde de smoke-test.sh échoue avant la date. Contact: mailto:security@hortval.com Expires: 2027-08-25T23:59:59.000Z Preferred-Languages: fr, en Canonical: https://hortval.com/.well-known/security.txt Policy: https://docs.hortval.com/security/cra-compliance