Brand logo of nubesti
  • Accueil
  • AI Red Team
    • Agents autonomes

      Après KYC et autorisation, les agents peuvent lancer des évaluations planifiées sur les actifs que vous désignez.

    • Cartographie MITRE ATT&CK

      Flux de test cartographiés vers des techniques MITRE ATT&CK. Cartographier n’est pas exécuter toute la matrice.

    • Cartographie OWASP

      Contrôles cartographiés vers des classes de risque OWASP, avec des preuves qu’un reviewer peut accepter ou rejeter.

    • Intégration

      Connecteurs pour les outils que vous utilisez déjà — selon disponibilité.

    Voir les tests Red Team IA

    Comment les agents peuvent évaluer les actifs que vous autorisez, après KYC.

    Réserver une démo
  • Ressources
    • Centre de confiance
    • Méthodologie
    • Tarifs
    • FAQ
    • Blog
  • Contact
    • english
    • spanish
    • portuguese
  • Connexion
  • english
  • spanish
  • portuguese
Connexion
  1. Accueil
  2. /
  3. Mentions légales
  4. /
  5. Politique de divulgation des vulnérabilités

Politique de divulgation des vulnérabilités

Comment signaler un problème de sécurité sur les systèmes Nubesti, notre safe harbor, et ce qui est hors périmètre.

Dernière mise à jour: 21 septembre 2026

Nubesti

1111B S Governors Ave STE 23840
Dover, DE 19904, USA

[email protected]

Sur cette page

  1. 1. Comment signaler
  2. 2. Safe harbor
  3. 3. Hors périmètre
  4. 4. Coordination
  5. 5. Pages liées

Si vous trouvez un problème de sécurité sur les systèmes Nubesti (site, portail ou plateforme — pas une cible client), nous voulons le savoir. C’est la politique visée par /.well-known/security.txt.

Les constats sur les cibles d’un client appartiennent à ce client. Ne nous envoyez pas de détails d’exploit sur la production d’un tiers.

1. Comment signaler

Écrivez à [email protected] avec :

  • Description et impact
  • Étapes de reproduction
  • URL, endpoint ou composant concerné
  • Une preuve qui ne détruit pas de données et n’expose pas d’autres clients

Nous visons un accusé de réception sous 24 heures et une première évaluation sous 48 heures.

2. Safe harbor

Nous n’engagerons pas d’action civile ou pénale contre les chercheurs qui :

  • Agissent de bonne foi
  • Évitent les atteintes à la vie privée, la destruction de données et la dégradation du service
  • N’accèdent pas à des données d’autrui au-delà de ce qui est nécessaire pour démontrer le problème
  • Nous laissent une chance raisonnable de corriger avant une divulgation publique

Ce safe harbor ne couvre pas les attaques d’environnements clients, l’intrusion physique ni l’extorsion.

3. Hors périmètre

  • Déni de service ou floods volumétriques contre la production
  • Spam, ingénierie sociale du personnel ou hameçonnage de nos clients
  • Attaques physiques
  • Constats qui ne concernent que des navigateurs obsolètes ou un MITM sur la machine du chercheur
  • Problèmes de produits tiers que nous n’exploitons pas, sauf mauvaise configuration claire sous notre contrôle

4. Coordination

Merci de ne pas publier un exploit complet avant un correctif ou une date convenue. Nous pouvons créditer les chercheurs qui le souhaitent.

Nous n’avons pas de bug bounty public aujourd’hui. Un remerciement peut être offert ; aucun paiement n’est promis.

5. Pages liées

  • Aperçu sécurité
  • Politique d’utilisation acceptable
  • Éthique et signalement

Retour au centre juridique ↗

Brand logo of nubesti

Nubesti LLC fournit des tests de sécurité autonomes et continus sur des actifs autorisés. Les tests exigent un KYC payant.

  • linkedin

Produit

  • Plateforme
  • Méthodologie
  • Tarifs
  • Démo

Confiance

  • Centre de confiance
  • Sécurité plateforme
  • Clients
  • Divulgation de vulnérabilités

Juridique

  • Centre juridique
  • Confidentialité
  • DPA
  • Sous-traitants
  • Mentions légales
  • À propos
  • Mentions légales
  • Confidentialité
  • Imprint
  • © 2026 Nubesti LLC
  • Tous droits réservés