Politique de divulgation responsable

Dernière mise à jour : août 2026

MEMORA solutions remercie la communauté de la sécurité de l'information pour sa contribution à la protection des utilisateurs de NexusPress. La présente politique encadre la divulgation responsable des vulnérabilités affectant nos services.

1. Portée (scope)

Cette politique s'applique aux propriétés numériques de l'écosystème NexusPress sous le contrôle de MEMORA solutions et destinées au public ou à ses clients, accessibles via les domaines nexuspress.ai et leurs sous-domaines de production.

2. Cibles incluses (in-scope)

3. Cibles exclues (out-of-scope)

4. Safe harbor (refuge juridique)

MEMORA solutions s'engage à ne pas entreprendre de poursuite civile ou pénale à l'encontre d'un chercheur de bonne foi qui :

Cette clause de refuge ne s'applique pas en cas de violation manifeste des lois en vigueur (extorsion, accès non autorisé persistant, divulgation publique avant correctif).

5. Signalement (reporting)

Soumettre les rapports à : [email protected].

Inclure dans le rapport :

Le rapport peut être rédigé en français (Québec) ou en anglais (Canada).

6. Délai de réponse (SLA)

7. Récompenses (rewards)

Aucun programme de récompense monétaire (bug bounty) n'est offert au lancement du MVP. MEMORA solutions reconnaît publiquement la contribution des chercheurs, sur demande et sous réserve de leur consentement explicite.

Référence : /.well-known/security.txt (RFC 9116).

Ce portail utilise des cookies pour fonctionner et améliorer votre expérience. Vous pouvez modifier vos choix à tout moment.

Essentiels (requis) Session, sécurité CSRF, consentement
Chatbot, préférences d'affichage, thème
Mesure d'audience anonymisée
Politique de cookies