YOLO Vision 2026 :

Politique de sécurité d'Ultralytics#

Chez Ultralytics, la sécurité des données et des systèmes de tes utilisateurs est de la plus haute importance. Pour garantir la sécurité de nos open-source projects, nous avons mis en place plusieurs mesures pour détecter et prévenir les vulnérabilités de sécurité.

Analyse Snyk#

Nous utilisons Snyk pour mener des analyses de sécurité approfondies sur les dépôts d'Ultralytics. Les robustes capacités d'analyse de Snyk vont au-delà des vérifications de dépendances ; il examine également notre code et nos fichiers Dockerfile à la recherche de diverses vulnérabilités. En identifiant et en traitant ces problèmes de manière proactive, nous garantissons un niveau supérieur de sécurité et de fiabilité pour tes utilisateurs.

ultralytics

Analyse GitHub CodeQL#

Notre stratégie de sécurité inclut l'analyse CodeQL de GitHub. CodeQL plonge profondément dans notre base de code, identifiant des vulnérabilités complexes telles que l'injection SQL et les attaques XSS en analysant la structure sémantique du code. Ce niveau d'analyse avancé garantit une détection et une résolution précoces des risques de sécurité potentiels.

CodeQL

Alertes GitHub Dependabot#

Dependabot est intégré dans notre flux de travail pour surveiller les dépendances à la recherche de vulnérabilités connues. Lorsqu'une vulnérabilité est identifiée dans l'une de nos dépendances, Dependabot nous alerte, permettant des actions de correction rapides et éclairées.

Alertes GitHub Secret Scanning#

Nous employons des alertes de secret scanning de GitHub pour détecter les données sensibles, telles que les identifiants et les clés privées, accidentellement poussées vers nos dépôts. Ce mécanisme de détection précoce aide à prévenir les violations de sécurité potentielles et les expositions de données.

Signalement privé des vulnérabilités#

Nous activons le signalement privé des vulnérabilités, ce qui permet aux utilisateurs de signaler discrètement d'éventuels problèmes de sécurité. Cette approche facilite la divulgation responsable en garantissant que les vulnérabilités sont traitées de manière sécurisée et efficace.

Si tu soupçonnes ou découvres une vulnérabilité de sécurité dans l'un de nos dépôts, fais-le-nous savoir immédiatement. Tu peux nous contacter directement via notre contact form ou par e-mail à security@ultralytics.com. Notre équipe de sécurité enquêtera et répondra dans les plus brefs délais.

Nous te remercions pour ton aide afin de maintenir tous les projets open-source d'Ultralytics sûrs et sécurisés pour tout le monde.

FAQ#

  • Ultralytics emploie une stratégie de sécurité globale pour protéger les données et les systèmes des utilisateurs. Les principales mesures incluent :

    • Snyk Scanning : Réalise des analyses de sécurité pour détecter les vulnérabilités dans le code et les Dockerfiles.
    • GitHub CodeQL : Analyse la sémantique du code pour détecter des vulnérabilités complexes telles que les injections SQL.
    • Dependabot Alerts : Surveille les dépendances à la recherche de vulnérabilités connues et envoie des alertes pour une remédiation rapide.
    • Secret Scanning : Détecte les données sensibles telles que les identifiants ou les clés privées dans les dépôts de code afin d'éviter les violations de données.
    • Private Vulnerability Reporting : Offre un canal sécurisé permettant aux utilisateurs de signaler discrètement d'éventuels problèmes de sécurité.

    Ces outils garantissent l'identification et la résolution proactives des problèmes de sécurité, améliorant ainsi la sécurité globale du système. Pour plus de détails, explore les sections ci-dessus ou contacte l'équipe de sécurité si tu as des questions.

  • Ultralytics utilise Snyk pour mener des analyses de sécurité approfondies sur ses dépôts. Snyk va au-delà des vérifications de dépendances de base, en examinant le code et les fichiers Dockerfile pour détecter diverses vulnérabilités. En identifiant et en résolvant de manière proactive les problèmes de sécurité potentiels, Snyk aide à garantir que les projets open-source d'Ultralytics restent sécurisés et fiables.

    Pour voir le badge Snyk et en savoir plus sur son déploiement, consulte la section Snyk Scanning section.

  • CodeQL est un outil d'analyse de sécurité intégré au flux de travail d'Ultralytics via GitHub. Il plonge profondément dans la base de code pour identifier des vulnérabilités complexes telles que l'injection SQL et les scripts intersites (XSS). CodeQL analyse la structure sémantique du code pour fournir un niveau de sécurité avancé, garantissant une détection et une atténuation précoces des risques potentiels.

    Pour plus d'informations sur la façon dont CodeQL est utilisé, visite la section GitHub CodeQL Scanning section.

  • Dependabot est un outil automatisé qui surveille et gère les dépendances à la recherche de vulnérabilités connues. Lorsque Dependabot détecte une vulnérabilité dans une dépendance de projet d'Ultralytics, il envoie une alerte, permettant à l'équipe de traiter et d'atténuer rapidement le problème. Cela garantit que les dépendances sont maintenues sécurisées et à jour, minimisant ainsi les risques de sécurité potentiels.

    Pour plus de détails, explore la section GitHub Dependabot Alerts section.

  • Ultralytics encourage tes utilisateurs à signaler les problèmes de sécurité potentiels par le biais de canaux privés. Les utilisateurs peuvent signaler des vulnérabilités discrètement via le contact form ou en envoyant un e-mail à security@ultralytics.com. Cela garantit une divulgation responsable et permet à l'équipe de sécurité d'enquêter et de traiter les vulnérabilités de manière sécurisée et efficace.

    Pour plus d'informations sur le signalement privé de vulnérabilités, réfère-toi à la section Private Vulnerability Reporting section.