Sécurité

Politique de divulgation responsable

Vous avez trouvé une faille sur ce site ? Merci. Voici comment me la signaler, et ce à quoi vous pouvez vous attendre en retour.

Comment signaler

Écrivez à security@theothercompany.fr. Décrivez la vulnérabilité, les étapes pour la reproduire et son impact éventuel. Une preuve de concept minimale est la bienvenue.

Règles du jeu

  • Restez sur le périmètre theothercompany.fr et ses sous-domaines.
  • N'accédez qu'à vos propres données, et ne modifiez ni ne supprimez rien.
  • Pas de déni de service, pas de test de charge, pas d'hameçonnage ni d'ingénierie sociale visant des personnes.
  • Laissez-moi un délai raisonnable pour corriger avant toute publication.

Si vous respectez ces règles, j'aborderai votre démarche de bonne foi et ne la considérerai pas comme une attaque.

Ce à quoi vous attendre

  • Un accusé de réception sous [À COMPLÉTER : délai, ex. 5 jours ouvrés].
  • Une évaluation, puis une correction dans un délai proportionné à la gravité.
  • Si vous le souhaitez, un remerciement public une fois la faille corrigée.

Ce site n'offre pas de prime (bug bounty). Le signalement est reconnu, pas rémunéré.

security.txt

Les mêmes informations sont disponibles au format lisible par les machines (RFC 9116) : /.well-known/security.txt.