Déployer Scrum avec Tuleap

Industries
Rôles et responsabilités

Déployer Scrum avec Tuleap

Découvrez Tuleap

Centralisez exigences, traçabilité, tests et documentation. Garantissez vos conformités et accélérez vos livraisons, du prototype au système certifié.

Fonctionnalités
Aller plus loin avec Tuleap...
Ressources
Dernier billet

Tuleap, la meilleure alternative à Jira

Derniers replays

4 étapes pour lancer son projet Agile

Dernier ebook

Déployer Scrum avec Tuleap

Dernier témoignage

L’Insee outille sa gestion agile de projet avec Tuleap

 

Signaler une faille de sécurité dans Tuleap

Toutes les vulnérabilités liées à la sécurité de Tuleap doivent être signalées par e-mail à l’adresse suivante : security@tuleap.org.

Un membre de notre équipe sécurité examinera votre signalement dans un délai de 3 jours ouvrés, puis vous répondra pour vous indiquer les prochaines étapes.

Les vulnérabilités identifiées dans des applications tierces doivent être transmises directement à leurs mainteneurs respectifs. L’équipe sécurité de Tuleap n’est pas responsable de la sécurité de ces logiciels, mais pourra les contacter si un problème nous est signalé.

Si vous le jugez nécessaire, vous pouvez chiffrer votre message à l’aide de la clé GPG ci-dessous.

Toute contribution visant à améliorer la sécurité de Tuleap ou de ses utilisateurs est grandement appréciée par la communauté Tuleap. Si vous le souhaitez, votre signalement pourra faire l’objet d’une mention publique dans notre rapport. Merci de ne pas solliciter de compensation financière : le projet Tuleap ne propose pas de programme de récompense à ce jour.

Les problèmes n’affectant pas directement la sécurité du logiciel Tuleap, mais celle des services associés (par exemple le site tuleap.org), peuvent être signalés selon les mêmes modalités. En revanche, ils ne feront pas l’objet d’une mention publique. Merci de ne pas signaler les problèmes liés à SPF, DKIM ou DMARC concernant les services de la communauté Tuleap.

 

 

Principes de divulgation responsable

La communauté Tuleap remercie les chercheurs en sécurité qui respectent les consignes suivantes lors de leurs investigations :

 

 

Engagements de l’équipe sécurité

 

Les avis relatifs aux vulnérabilités signalées sont publiés publiquement dans le tracker de rapports de bugs de Tuleap.
Vous pouvez trouver plus d’informations sur la manière dont nous traitons les vulnérabilités dans notre guide de gestion des vulnérabilités.