Politique de divulgation de sécurité
Comment signaler une vulnérabilité de sécurité dans Revial, notre processus de réponse, le périmètre et les conditions de safe harbor.
Nous prenons la sécurité de Revial au sérieux. Si vous avez découvert une vulnérabilité sur notre plateforme, nous voulons en être informés.
Comment signaler
Envoyez un e-mail à support@revial.ai avec "Security" en objet. Incluez :
- Une description de la vulnérabilité et de son impact potentiel
- Les étapes pour la reproduire
- Les captures d'écran, journaux ou code de démonstration (proof-of-concept) pertinents
- Votre nom ou pseudonyme si vous souhaitez être crédité
Nous accuserons réception de votre signalement sous 2 jours ouvrés et vous tiendrons informé de l'avancement de l'enquête.
Périmètre
Dans le périmètre :
- revial.ai et tous ses sous-domaines
- L'application web et l'API Revial
- Nos flux d'authentification et de traitement des données
Hors périmètre :
- L'ingénierie sociale visant les employés, clients ou partenaires de Revial
- Les attaques physiques contre les bureaux ou l'infrastructure de Revial
- Les attaques par déni de service
- Le scan automatisé générant un trafic important
- Les vulnérabilités dans les services tiers que nous utilisons (à signaler directement au prestataire concerné)
- L'absence d'en-têtes de sécurité ou les recommandations de bonnes pratiques sans impact démontré
Safe harbor
Nous n'engagerons pas de poursuites à l'encontre des chercheurs qui :
- Font des efforts de bonne foi pour éviter toute atteinte à la vie privée, destruction de données ou perturbation de service
- N'interagissent qu'avec des comptes qu'ils possèdent ou pour lesquels ils ont une autorisation explicite
- Nous laissent un délai raisonnable pour enquêter et remédier avant toute divulgation publique
- N'exploitent pas la vulnérabilité au-delà de ce qui est nécessaire pour la démontrer
Ce que nous offrons
Revial ne gère pas de programme de bug bounty rémunéré. Nous remercions publiquement les signalements valides (avec votre accord) dans nos remerciements de sécurité et pouvons volontiers fournir une confirmation écrite de votre contribution pour votre portfolio.
Contact
Dernière mise à jour : 20 avril 2026