🇬🇧 English

🔒 Politique de Divulgation Responsable des Vulnérabilités

VSA encourage la divulgation responsable des vulnérabilités de sécurité. Nous nous engageons à traiter tous les rapports de sécurité de manière professionnelle et transparente.

📧 Contact de Sécurité

Email principal : security@vsa.fr

Contact : https://vsa.fr/#Contacts

Clé PGP : https://vsa.fr/.well-known/pgp-key.txt

Langues acceptées : Français, Anglais

📋 Types de Vulnérabilités Recherchées

🔴 Priorité Critique

🟠 Priorité Élevée

🟡 Priorité Modérée

📝 Format de Rapport

Pour un traitement efficace, votre rapport doit inclure :

  1. Résumé : Description courte et claire de la vulnérabilité
  2. Impact : Conséquences potentielles de l'exploitation
  3. Étapes de reproduction : Instructions détaillées étape par étape
  4. Preuve de concept : Captures d'écran, logs, ou code démonstratif
  5. Recommandations : Suggestions de correction si disponibles
  6. Environnement : Navigateur, OS, outils utilisés

📧 Utilisation du Chiffrement

Fortement recommandé pour les vulnérabilités critiques :

  1. Téléchargez notre clé PGP : curl https://vsa.fr/.well-known/pgp-key.txt
  2. Importez la clé : gpg --import vsa-pgp-key.txt
  3. Chiffrez votre rapport : gpg --armor --encrypt --recipient security@vsa.fr rapport.txt
  4. Envoyez le fichier chiffré par email

⏱️ Processus de Traitement

🚀 Délais de Réponse

🕐 Délais de Résolution Cibles

🏆 Programme de Reconnaissance

Nous reconnaissons les contributions des chercheurs de sécurité de plusieurs façons :

Note : VSA ne propose actuellement pas de bug bounty monétaire, mais nous évaluons cette possibilité pour l'avenir.

⚖️ Directives Légales

🤝 Protection du Chercheur

VSA s'engage à ne pas poursuivre légalement les chercheurs qui :

🚫 Activités Interdites

📅 Divulgation Coordonnée

📢 Politique de Publication

📞 Contact et Support

🆘 Pour les Urgences Critiques

En cas de vulnérabilité critique nécessitant une attention immédiate :

❓ Questions sur cette Politique

Pour toute question concernant cette politique de divulgation, contactez-nous à security@vsa.fr


Politique de Divulgation des Vulnérabilités VSA

Version 1.0 - Dernière mise à jour : 27 juin 2025

Cette politique peut être modifiée sans préavis. Consultez régulièrement cette page.