Aller au contenu principal

Sécurité & divulgation responsable

Dernière mise à jour : 22 mai 2026 — voir aussi /.well-known/security.txt (RFC 9116).

1. Notre engagement

La sécurité de nos utilisatrices et utilisateurs est une priorité. Nous accueillons avec gratitude tous les signalements responsables de vulnérabilités qui nous permettent de protéger la plateforme. Cette page décrit comment nous travaillons avec la communauté de la sécurité.

2. Comment signaler une vulnérabilité

3. Périmètre (in-scope)

4. Hors périmètre (out of scope)

5. Engagement de non-poursuite (safe harbor)

Nous nous engageons à ne pas engager de poursuites judiciaires ni à signaler aux autorités les chercheuses et chercheurs en sécurité agissant de bonne foi dans le cadre de cette politique, à condition que :

6. Délais de réponse

7. Récompenses

KreolJob est une plateforme à budget limité : nous ne proposons pas de bug bounty payant à ce jour. En revanche, avec votre accord, nous publions un hall of fame des chercheuses et chercheurs en sécurité ayant contribué à la sûreté de la plateforme.

8. Hall of Fame

Aucun rapport publié à ce jour. Soyez la première personne à figurer ici !

9. Pages liées