Dernière mise à jour : 8 septembre 2026 · Version 1.2

Politique de sécurité et signalement responsable

Ne transmettez jamais un secret : pas de mot de passe, token Discord, clé d’API, licence active ou clé privée dans un signalement.

1. Objet

Cette page décrit la procédure de signalement d’une vulnérabilité affectant le site, l’API ou les composants Nexus Guard. Elle ne constitue pas une autorisation de tester une infrastructure tierce.

2. Périmètre autorisé

Les tests doivent rester limités aux domaines et environnements explicitement contrôlés par Nexus Guard, sans déni de service, altération de données, accès à des comptes, ingénierie sociale, extraction de données personnelles ou interruption de service.

3. Contenu d’un rapport

4. Traitement

Nexus Guard accuse réception lorsque cela est possible, évalue la gravité, limite l’accès au rapport et peut demander des précisions. Les délais de correction dépendent de la gravité, de la reproductibilité et des dépendances tierces. Aucun délai de correction absolu n’est garanti par cette page.

5. Confidentialité et divulgation

Le rapport ne doit pas être publié avant qu’une correction ou une mesure de réduction du risque ait été mise en place et qu’un accord de divulgation ait été trouvé. Nexus Guard peut reconnaître la contribution si le chercheur le demande et si cela ne révèle aucune donnée sensible.

6. Limites

Les tests dirigés contre Discord, Roblox, un hébergeur ou un autre client doivent respecter leurs programmes et conditions respectifs. Cette politique ne fournit aucun droit d’accès à ces plateformes.

7. Contact

Envoyez votre signalement à [email protected]. Le Discord Nexus Guard peut être utilisé pour demander un canal de suivi, sans y publier de secret.