Notre approche
BlockDirect cherche à réduire la surface d'attaque en évitant un serveur central de comptes pour les distributions Windows et Android. Les échanges nécessaires au fonctionnement sont effectués par l'application vers les services ÉcoleDirecte.
Signalement responsable
Si vous découvrez une vulnérabilité, évitez de publier immédiatement des détails exploitables. Contactez : . Indiquez la version, la plateforme, les étapes de reproduction et l'impact estimé.
Ce qu'il ne faut jamais envoyer
N'envoyez jamais de mot de passe ÉcoleDirecte, de token de session actif ou de données scolaires réelles dans un ticket GitHub public. Les rapports sensibles doivent passer par le canal sécurité.
Versions supportées
La version publique la plus récente est celle indiquée sur la page de téléchargement. Les anciennes versions peuvent ne plus recevoir de correctifs.
Builds officiels
Les téléchargements officiels doivent provenir uniquement des liens publiés sur ce site, du dépôt GitHub officiel ou de Google Play. Les sommes de contrôle/signatures pourront être publiées avec les releases.
Dépendances
BlockDirect s'appuie sur plusieurs dépendances open source, notamment pour l'interface, Capacitor/Electron et l'accès à ÉcoleDirecte. Les mises à jour de sécurité doivent être suivies régulièrement.