Retour

Politique de divulgation de sécurité

Comment signaler une vulnérabilité de sécurité dans Revial, notre processus de réponse, le périmètre et les conditions de safe harbor.

Mis à jour: 20 avril 2026

Nous prenons la sécurité de Revial au sérieux. Si vous avez découvert une vulnérabilité sur notre plateforme, nous voulons en être informés.

Comment signaler

Envoyez un e-mail à support@revial.ai avec "Security" en objet. Incluez :

  • Une description de la vulnérabilité et de son impact potentiel
  • Les étapes pour la reproduire
  • Les captures d'écran, journaux ou code de démonstration (proof-of-concept) pertinents
  • Votre nom ou pseudonyme si vous souhaitez être crédité

Nous accuserons réception de votre signalement sous 2 jours ouvrés et vous tiendrons informé de l'avancement de l'enquête.

Périmètre

Dans le périmètre :

  • revial.ai et tous ses sous-domaines
  • L'application web et l'API Revial
  • Nos flux d'authentification et de traitement des données

Hors périmètre :

  • L'ingénierie sociale visant les employés, clients ou partenaires de Revial
  • Les attaques physiques contre les bureaux ou l'infrastructure de Revial
  • Les attaques par déni de service
  • Le scan automatisé générant un trafic important
  • Les vulnérabilités dans les services tiers que nous utilisons (à signaler directement au prestataire concerné)
  • L'absence d'en-têtes de sécurité ou les recommandations de bonnes pratiques sans impact démontré

Safe harbor

Nous n'engagerons pas de poursuites à l'encontre des chercheurs qui :

  • Font des efforts de bonne foi pour éviter toute atteinte à la vie privée, destruction de données ou perturbation de service
  • N'interagissent qu'avec des comptes qu'ils possèdent ou pour lesquels ils ont une autorisation explicite
  • Nous laissent un délai raisonnable pour enquêter et remédier avant toute divulgation publique
  • N'exploitent pas la vulnérabilité au-delà de ce qui est nécessaire pour la démontrer

Ce que nous offrons

Revial ne gère pas de programme de bug bounty rémunéré. Nous remercions publiquement les signalements valides (avec votre accord) dans nos remerciements de sécurité et pouvons volontiers fournir une confirmation écrite de votre contribution pour votre portfolio.

Contact

support@revial.ai

Dernière mise à jour : 20 avril 2026