Dernière mise à jour : 8 septembre 2026 · Version 1.2
Politique de sécurité et signalement responsable
1. Objet
Cette page décrit la procédure de signalement d’une vulnérabilité affectant le site, l’API ou les composants Nexus Guard. Elle ne constitue pas une autorisation de tester une infrastructure tierce.
2. Périmètre autorisé
Les tests doivent rester limités aux domaines et environnements explicitement contrôlés par Nexus Guard, sans déni de service, altération de données, accès à des comptes, ingénierie sociale, extraction de données personnelles ou interruption de service.
3. Contenu d’un rapport
- description claire et impact estimé ;
- étapes de reproduction minimales et non destructives ;
- date, URL et environnement concernés ;
- preuve expurgée de toute donnée personnelle ou secrète ;
- coordonnées permettant un échange sécurisé.
4. Traitement
Nexus Guard accuse réception lorsque cela est possible, évalue la gravité, limite l’accès au rapport et peut demander des précisions. Les délais de correction dépendent de la gravité, de la reproductibilité et des dépendances tierces. Aucun délai de correction absolu n’est garanti par cette page.
5. Confidentialité et divulgation
Le rapport ne doit pas être publié avant qu’une correction ou une mesure de réduction du risque ait été mise en place et qu’un accord de divulgation ait été trouvé. Nexus Guard peut reconnaître la contribution si le chercheur le demande et si cela ne révèle aucune donnée sensible.
6. Limites
Les tests dirigés contre Discord, Roblox, un hébergeur ou un autre client doivent respecter leurs programmes et conditions respectifs. Cette politique ne fournit aucun droit d’accès à ces plateformes.
7. Contact
Envoyez votre signalement à [email protected]. Le Discord Nexus Guard peut être utilisé pour demander un canal de suivi, sans y publier de secret.
