Divulgation responsable

Politique de signalement de faille de sécurité — Wilder Labs (LiveQuest, Museo, MaSalle)

Si vous avez identifié une vulnérabilité dans l'un de nos services, merci. Nous prenons la sécurité de nos utilisateurs au sérieux et nous voulons travailler avec vous pour la corriger rapidement.

Comment signaler

Envoyez votre rapport à [email protected]. Pour le chiffrer (recommandé), utilisez la clé PGP ed25519 publiée sur maddis.fr/security.html — empreinte : 89C0 4F77 2FAA 7228 FCEE 3DA3 B914 7381 BD9E E408.

Indiquez dans votre message :

Notre engagement

Tant que vous respectez cette politique, nous nous engageons à :

Périmètre concerné

Les domaines dans le scope :

Hors scope : les services tiers que nous utilisons (Stripe, Brevo, Cloudflare, OVH, MinIO) — signalez-leur directement.

Règles de jeu

Pour rester dans le cadre de cette politique, ne pas :

Délais cibles

Hall of fame

Les chercheurs qui nous ont aidés à améliorer la sécurité (avec leur accord) :

Soyez le premier !

Pas de bug bounty pour le moment

Nous sommes une petite équipe et nous ne proposons pas (encore) de récompense financière. En revanche, nous offrons des goodies, un mention publique et notre profonde reconnaissance.

Signaler une faille →

💬