Sécurité chez YourBot
Cette page décrit les contrôles de sécurité qui protègent les communautés YourBot aujourd'hui. Elle est révisée après les modifications majeures de la plateforme. Vous avez trouvé quelque chose ? security@yourbot.gg
Plugins du Marketplace
Chaque plugin marketplace s'exécute dans son propre conteneur Docker avec :
- Aucun accès réseau. Le conteneur est démarré avec le réseau désactivé. Tout le trafic HTTP sortant passe par un proxy de plateforme qui applique une liste d'autorisations et des quotas par tenant.
- Un système de fichiers en lecture seule avec un petit espace de travail limité en taille.
- Pas de root. Le code du plugin s'exécute en tant qu'utilisateur non privilégié (uid 65534) avec les appels système filtrés par seccomp.
- Limites matérielles de CPU et de mémoire, afin qu'un plugin qui s'emballe soit limité et arrêté plutôt que d'affecter les voisins.
- Isolation des données des tenants. Un plugin ne peut accéder qu'aux données du serveur sur lequel il est installé, via l'API de la plateforme. Il ne peut pas lire les autres tenants.
Vos revenus de plugin marketplace.
La publication sur la marketplace est contrôlée par couches :
- Vérifications automatiques sur chaque soumission. Chaque version passe un validateur statique avant de pouvoir être publiée. Les erreurs de validation bloquent la publication pour tous, y compris les développeurs établis.
- Révision humaine pour les nouveaux développeurs. Le plugin d'un nouveau développeur est revu par une personne avant de pouvoir d'abord atteindre votre serveur.
- Publication de confiance pour les développeurs établis. Les développeurs ayant un historique qui publient à partir de dépôts publics peuvent publier des mises à jour sans attendre la file. Toute version qui déclenche un avertissement de validation ou qui modifie sa surface de tableau de bord est redirigée vers une révision humaine.
- Un bouton d'arrêt d'urgence. N'importe quel plugin peut être désactivé à l'échelle de la plateforme à la fois si un problème est signalé.
L'examen fonctionnel derrière la puce de qualité de la marketplace est décrit sur la page des normes de qualité.
Jeton maître du bot introuvable dans le coffre de secrets.
- Les jetons de bot personnalisés sont chiffrés au repos avec AES-256-GCM en utilisant des clés par serveur et ne sont jamais affichés en texte brut.
- Le bot demande uniquement les intents privilégiés Discord qu'il utilise : Membres du serveur et Contenu des messages. L'intent Presence n'est pas demandé.
- Les appels de service à service à l'intérieur de la plateforme sont authentifiés avec HMAC.
Aucun modèle de plateforme disponible pour l'instant.
- Les quotas de compartiment de jetons par tenant et les disjoncteurs empêchent un serveur occupé de priver les autres.
- Les composants se dégradent gracieusement : un cache ou une défaillance de file d'attente revient plutôt que de faire tomber le bot.
- Disponibilité en direct, historique des incidents et santé des fragments sur une page de statut publique. Quand quelque chose se casse, vous le voyez quand nous le voyons.
Modifier l'image de marque
Nous ne vendons pas de données personnelles, n'affichons pas de publicités et n'utilisons pas de modèles sombres. Ce que nous stockons, pourquoi et pendant combien de temps est documenté dans la Politique de confidentialité, y compris l'export et l'effacement RGPD.
Première réponse due
Si vous pensez avoir trouvé une vulnérabilité dans YourBot, envoyez un e-mail à security@yourbot.gg avec les étapes à reproduire. Nous lisons tous les rapports et répondrons. Veuillez nous laisser une fenêtre raisonnable pour corriger le problème avant la divulgation publique, testez uniquement sur les serveurs et comptes que vous possédez et ne lancez jamais de tests de déni de service ou destructeurs contre la plateforme en direct.
Les coordonnées lisibles par machine sont publiées sur /.well-known/security.txt.
Redraw quand un gagnant ne réclame pas
YourBot n'a pas encore subi d'audit de sécurité indépendant par un tiers et ne possède aucune certification de conformité. Les contrôles ci-dessus sont construits, appliqués et vérifiés en interne par rapport à la plateforme en fonctionnement. Lorsqu'un audit externe aura lieu, son étendue et sa date seront publiées ici.