Remerciements sécurité
Merci à nos chercheurs en sécurité
Nous apprécions les efforts des chercheurs indépendants et de la communauté sécurité qui nous aident à améliorer la sécurité de Resistaa par la divulgation responsable de vulnérabilités. Leurs contributions aident à protéger nos utilisateurs.
- Statut du programme
- Aucun bug bounty public actif actuellement
- Dernière mise à jour
- 25 août 2026
Notice de reconnaissance
Même si nous n'exploitons pas actuellement de programme public de bug bounty, nous accordons une grande valeur à la recherche de sécurité responsable. Les rapports valides peuvent être reconnus sur cette page, avec la permission du chercheur, comme marque de notre appréciation.
Hall of fame
Chercheurs reconnus
| Chercheur | Contribution | Date |
|---|---|---|
| Devansh Chauhan | A signalé et divulgué de manière responsable une vulnérabilité d'injection HTML qui a été corrigée par l'équipe sécurité de Resistaa. | 17 juin 2026 |
| Sankalp Tripathi | A signalé et divulgué de manière responsable des vulnérabilités de logique métier dans le mécanisme d'essai gratuit et dans le flux de changement de mot de passe des utilisateurs connectés, corrigées par l'équipe sécurité de Resistaa. | 24 juillet 2026 |
| Shubham Mali | A signalé et divulgué de manière responsable des vulnérabilités de limitation de débit et d'abus du système de parrainage dans le point de terminaison de génération IA et le système de parrainage, corrigées par l'équipe sécurité de Resistaa. | 3 août 2026 |
| Tippagalla Jaswanth | A signalé et divulgué de manière responsable l'absence de ré-authentification lors de la suppression de compte, ainsi qu'une vulnérabilité de gestion des sessions où les sessions actives n'étaient pas invalidées après une réinitialisation du mot de passe, toutes deux corrigées par l'équipe sécurité de Resistaa. | 24 août 2026 |
| Immadisetty Kiran Kumar | A signalé et divulgué de manière responsable une vulnérabilité d'énumération de comptes dans le point de terminaison de vérification d'email, corrigée par l'équipe sécurité de Resistaa. | 25 août 2026 |
Devansh Chauhan
A signalé et divulgué de manière responsable une vulnérabilité d'injection HTML qui a été corrigée par l'équipe sécurité de Resistaa.
17 juin 2026
Sankalp Tripathi
A signalé et divulgué de manière responsable des vulnérabilités de logique métier dans le mécanisme d'essai gratuit et dans le flux de changement de mot de passe des utilisateurs connectés, corrigées par l'équipe sécurité de Resistaa.
24 juillet 2026
Shubham Mali
A signalé et divulgué de manière responsable des vulnérabilités de limitation de débit et d'abus du système de parrainage dans le point de terminaison de génération IA et le système de parrainage, corrigées par l'équipe sécurité de Resistaa.
3 août 2026
Tippagalla Jaswanth
A signalé et divulgué de manière responsable l'absence de ré-authentification lors de la suppression de compte, ainsi qu'une vulnérabilité de gestion des sessions où les sessions actives n'étaient pas invalidées après une réinitialisation du mot de passe, toutes deux corrigées par l'équipe sécurité de Resistaa.
24 août 2026
Immadisetty Kiran Kumar
A signalé et divulgué de manière responsable une vulnérabilité d'énumération de comptes dans le point de terminaison de vérification d'email, corrigée par l'équipe sécurité de Resistaa.
25 août 2026
Divulgation responsable
Si vous pensez avoir découvert une vulnérabilité de sécurité dans Resistaa, merci de la signaler de manière responsable. Incluez suffisamment de détails techniques et une preuve de concept pour que notre équipe sécurité puisse reproduire et analyser le problème. Évitez d'accéder aux données utilisateurs, de perturber les services ou d'exploiter les vulnérabilités au-delà de ce qui est nécessaire à la vérification.
Contacter notre équipe sécurité
Envoyez les rapports de divulgation responsable à hello@maisongr.com