Shadow OT
PoliciesPolitiquesPolíticas

SecuritySécuritéSeguridad

Last updated October 10, 2026Dernière mise à jour le 10 octobre 2026Última actualización: 10 de octubre de 2026

A site about security should practice what it describes. This page explains how the site is built to protect its visitors, and how a security problem can be reported.Un site qui traite de sécurité devrait appliquer ce qu’il décrit. Cette page explique comment le site est conçu pour protéger ses visiteurs, et comment signaler un problème de sécurité.Un sitio sobre seguridad debería practicar lo que describe. Esta página explica cómo está diseñado el sitio para proteger a sus visitantes y cómo notificar un problema de seguridad.

How the site is protectedComment le site est protégéCómo se protege el sitio

  • Encryption in transit. Every page is served over HTTPS with HSTS, so connections are encrypted and cannot be quietly downgraded.Chiffrement en transit. Chaque page est servie en HTTPS avec HSTS : les connexions sont chiffrées et ne peuvent pas être rétrogradées à votre insu.Cifrado en tránsito. Todas las páginas se sirven por HTTPS con HSTS, de modo que las conexiones están cifradas y no pueden degradarse sin que se note.
  • A static site. There is no database, no login and no server-side code, which leaves very little to attack.Un site statique. Aucune base de données, aucune ouverture de session et aucun code côté serveur : il reste très peu à attaquer.Un sitio estático. No hay base de datos, ni inicio de sesión, ni código en el servidor, lo que deja muy poco que atacar.
  • A strict Content Security Policy. Pages may load scripts, styles, fonts and images only from this site. Nothing is pulled in from a third party.Une politique de sécurité du contenu (CSP) stricte. Les pages ne peuvent charger des scripts, des styles, des polices et des images qu’à partir du site lui-même. Rien ne provient d’un tiers.Una política de seguridad de contenido (CSP) estricta. Las páginas solo pueden cargar scripts, estilos, fuentes e imágenes desde este mismo sitio. Nada procede de terceros.
  • No tracking. There are no analytics, advertising scripts or tracking cookies, and the self-assessment runs entirely in your browser.Aucun pistage. Aucune statistique, aucun script publicitaire ni témoin de pistage, et l’autoévaluation s’exécute entièrement dans votre navigateur.Sin rastreo. No hay analítica, scripts publicitarios ni cookies de rastreo, y la autoevaluación se ejecuta por completo en su navegador.
  • Hardened headers. Other sites cannot frame these pages, and browser features such as the camera, microphone and location are switched off.Des en-têtes renforcés. D’autres sites ne peuvent pas intégrer ces pages, et les fonctions du navigateur comme la caméra, le microphone et la localisation sont désactivées.Cabeceras reforzadas. Otros sitios no pueden incrustar estas páginas, y funciones del navegador como la cámara, el micrófono y la ubicación están desactivadas.

Please do not send us your secretsNe nous envoyez pas vos secretsNo nos envíe sus secretos

This site offers general guidance only. It will never ask for credentials, network details, diagrams or descriptions of vulnerabilities in your organization’s systems. If anyone claiming to represent Shadow OT asks for them, do not provide them.Ce site ne donne que des repères généraux. Il ne vous demandera jamais d’identifiants, de détails sur vos réseaux, de schémas ni de descriptions de vulnérabilités dans les systèmes de votre organisation. Si quelqu’un prétendant représenter Shadow OT vous en demande, ne les fournissez pas.Este sitio solo ofrece orientación general. Nunca le pedirá credenciales, detalles de red, diagramas ni descripciones de vulnerabilidades de los sistemas de su organización. Si alguien que dice representar a Shadow OT se los pide, no los proporcione.

Reporting a vulnerability in this siteSignaler une vulnérabilité de ce siteNotificar una vulnerabilidad de este sitio

If you believe you have found a security problem with shadow-ot.com, reports are welcome and will be handled in good faith. A reporting channel will open with the contact page, and this section will be updated with the details when it does.Si vous croyez avoir trouvé un problème de sécurité sur shadow-ot.com, votre signalement est le bienvenu et sera traité de bonne foi. Un moyen de signalement sera offert à l’ouverture de la page de contact, et cette section sera alors mise à jour.Si cree haber encontrado un problema de seguridad en shadow-ot.com, su notificación es bienvenida y se tratará de buena fe. Se habilitará un canal de notificación con la página de contacto, y esta sección se actualizará entonces con los detalles.

Good-faith researchRecherche de bonne foiInvestigación de buena fe

Research done in good faith will not be pursued. Please test only what is needed to show the problem, avoid any disruption to the site or to others, and allow reasonable time for a fix before saying anything publicly.Aucune poursuite ne sera engagée contre une recherche menée de bonne foi. Veuillez ne tester que ce qui est nécessaire pour démontrer le problème, éviter toute perturbation du site ou d’autrui, et accorder un délai raisonnable pour la correction avant toute divulgation publique.No se emprenderán acciones contra la investigación realizada de buena fe. Pruebe solo lo necesario para demostrar el problema, evite cualquier interrupción del sitio o de terceros y conceda un plazo razonable para la corrección antes de hacer nada público.

Out of scopeHors du champ d’applicationFuera de alcance

  • Denial-of-service or volume testing.Les tests de déni de service ou de volume.Las pruebas de denegación de servicio o de volumen.
  • Social engineering or phishing.L’ingénierie sociale ou l’hameçonnage.La ingeniería social o el phishing.
  • Reports from automated scanners without a demonstrated impact.Les rapports d’outils d’analyse automatisés sans impact démontré.Los informes de escáneres automáticos sin un impacto demostrado.
  • The hosting provider’s own infrastructure, which has its own disclosure program.L’infrastructure propre de l’hébergeur, qui a son propre programme de divulgation.La infraestructura propia del proveedor de alojamiento, que tiene su propio programa de divulgación.

What to expectÀ quoi vous attendreQué esperar

There is no paid bug bounty. A valid report will be acknowledged and fixed as quickly as is reasonably possible.Il n’y a pas de programme de primes. Un signalement valide sera pris en compte et corrigé aussi rapidement que raisonnablement possible.No hay programa de recompensas. Una notificación válida será reconocida y corregida tan pronto como sea razonablemente posible.

← Back to home← Retour à l’accueil← Volver al inicio