BlockDirect

Sécurité

Signalement des vulnérabilités, builds officiels et principes de sécurité du projet.

Notre approche

BlockDirect cherche à réduire la surface d'attaque en évitant un serveur central de comptes pour les distributions Windows et Android. Les échanges nécessaires au fonctionnement sont effectués par l'application vers les services ÉcoleDirecte.

Signalement responsable

Si vous découvrez une vulnérabilité, évitez de publier immédiatement des détails exploitables. Contactez : . Indiquez la version, la plateforme, les étapes de reproduction et l'impact estimé.

Ce qu'il ne faut jamais envoyer

N'envoyez jamais de mot de passe ÉcoleDirecte, de token de session actif ou de données scolaires réelles dans un ticket GitHub public. Les rapports sensibles doivent passer par le canal sécurité.

Versions supportées

La version publique la plus récente est celle indiquée sur la page de téléchargement. Les anciennes versions peuvent ne plus recevoir de correctifs.

Builds officiels

Les téléchargements officiels doivent provenir uniquement des liens publiés sur ce site, du dépôt GitHub officiel ou de Google Play. Les sommes de contrôle/signatures pourront être publiées avec les releases.

Dépendances

BlockDirect s'appuie sur plusieurs dépendances open source, notamment pour l'interface, Capacitor/Electron et l'accès à ÉcoleDirecte. Les mises à jour de sécurité doivent être suivies régulièrement.