Dernière mise à jour : 21 juin 2026
Nous accueillons les signalements des chercheurs en sécurité et les prenons au sérieux. Si vous pensez avoir découvert une vulnérabilité dans Returner, écrivez à [email protected] (ou [email protected]) avec assez de détails pour reproduire le problème : URL ou endpoint concerné, étapes et éventuelle preuve de concept. Notre contact lisible par machine est publié sur /.well-known/security.txt.
Sont concernés : l’application et le tableau de bord Returner (app.returner.me), le portail de retours client, notre API publique (/api/v1) et le site marketing. Sont exclus : les services tiers dont nous dépendons (Shopify, notre hébergeur, les prestataires de paiement et d’e-mail, à signaler au fournisseur concerné), les dénis de service volumétriques et les constats nécessitant un accès physique ou un appareil utilisateur compromis.
Nous n’engagerons ni ne soutiendrons d’action en justice contre les chercheurs qui agissent de bonne foi, évitent toute atteinte à la vie privée ou au service, n’accèdent pas à des données qui ne leur appartiennent pas et nous laissent un délai raisonnable avant divulgation. Ne lancez aucun scanner créant une charge destructrice et ne conservez jamais les données personnelles d’un tiers. Un seul enregistrement prouvant l’accès suffit : arrêtez-vous là et prévenez-nous.
Sécurité : [email protected]
Exploité par Friros AB, Suède. Consultez notre Politique de confidentialité et nos Conditions.