Responsible disclosure program

La sécurité mérite
des preuves.

Sentinel Nexa centralise les audits, qualifie les vulnérabilités et transforme chaque signalement responsable en action traçable.

PROGRAM STATUS Monitoring active

Les signalements sont triés selon CVSS et leur impact réel.

AUTHORIZATION FIRST◆SAFE HARBOR◆RESPONSIBLE DISCLOSURE◆EVIDENCE DRIVEN

01 / PÉRIMÈTRE

Tester avec précision.
Protéger sans perturber.

IN SCOPE

Surfaces autorisées

  • Applications et API explicitement listées
  • Contrôles d’accès et isolation des comptes
  • Exposition de données sensibles
  • Failles d’authentification et de session
OUT OF SCOPE

Tests interdits

  • Déni de service et saturation
  • Ingénierie sociale ou phishing
  • Accès aux données d’autres utilisateurs
  • Tests sur des services tiers

Important — seuls les actifs confirmés par écrit sont autorisés. En cas de doute, demandez une validation avant tout test.

02 / PROCESSUS

Du signal au correctif.

01

Observer

Reproduisez la vulnérabilité avec le minimum d’impact possible.

02

Documenter

Ajoutez étapes, preuve, actif concerné et impact concret.

03

Transmettre

Envoyez votre rapport via le formulaire sécurisé ci-dessous.

04

Résoudre

Le dossier est qualifié, suivi et clôturé après vérification.

03 / SÉVÉRITÉ

Une priorité guidée par l’impact.

P1Critique9.0–10.0
P2Élevée7.0–8.9
P3Moyenne4.0–6.9
P4Faible0.1–3.9

La note CVSS sert de référence ; le contexte métier et l’exploitabilité déterminent la priorité finale.

04 / SIGNALEMENT

Vous avez trouvé
quelque chose ?

Décrivez la faille sans inclure de secrets, de données personnelles ou de charge active. Ce formulaire prépare un rapport à copier ; aucune donnée n’est envoyée automatiquement.