HearRelay

Sound Monitor for Baby & Noise Check

View My GitHub Profile

Sécurité

Merci de nous aider à garantir la sécurité des utilisateurs de HearRelay. Cette page explique comment signaler une vulnérabilité et résume la posture de sécurité de HearRelay.

Cette traduction est fournie à titre de commodité. En cas de divergence avec la version anglaise, la version anglaise prévaut.


Signaler une vulnérabilité

Envoyez un e-mail à hearrelay-security@conex-cp.com en incluant :

Nous privilégions l’e-mail pour le signalement initial. Au besoin, nous pouvons mettre en place un GitHub Security Advisory (divulgation privée) pour la coordination ultérieure.

Veuillez ne pas publier les détails d’une vulnérabilité avant que nous ayons eu l’occasion de répondre et de livrer un correctif.


Ce que nous considérons comme couvert

Sont couverts par les signalements :


Hors périmètre


Objectifs de réponse

Gravité Première réponse Résolution visée
Critique sous 24 heures sous 7 jours
Élevée sous 3 jours sous 30 jours
Moyenne / Faible sous 7 jours prochaine version régulière

Il s’agit d’objectifs, non de garanties.


Divulgation coordonnée


Résumé de la posture de sécurité

HearRelay est conçue autour de trois principes :

  1. Minimisation des données — aucun son ni enregistrement ne quitte votre appareil ; aucun SDK d’analytique ni de publicité.
  2. Uniquement sur le réseau local — les appareils appariés communiquent exclusivement sur le même Wi-Fi / réseau local, jamais via Internet.
  3. Identité cryptographique des pairs — les appareils s’identifient mutuellement via des clés Curve25519 / P-256, protégées dans le Secure Enclave lorsque c’est possible, et découvertes via iCloud Key-Value Storage limité à votre identifiant Apple.

Le transport est chiffré avec TLS 1.3 en n’utilisant que les suites AEAD fournies par iOS.

Pour une analyse plus approfondie, consultez la documentation de conception du projet.


Contact


English version: Security