# EuTrustedIA — politique de divulgation des vulnérabilités (RFC 9116) # # Ce fichier est le premier endroit qu'un chercheur en sécurité consulte. Sans lui, # la page /securite invitait à signaler une faille sans donner le canal normalisé # pour le faire — incohérence relevée le 2026-07-27. # # ⚠️ `Expires` est une date de PÉREMPTION, pas une date de publication (RFC 9116 §2.5.5) : # un security.txt périmé doit être considéré comme non valide par celui qui le lit. # La renouveler AVANT l'échéance fait partie de l'exploitation, pas du confort. Contact: mailto:contact@eutrustedia.eu Expires: 2027-07-27T00:00:00.000Z Preferred-Languages: fr, en Canonical: https://eutrustedia.eu/.well-known/security.txt Policy: https://eutrustedia.eu/securite # Nous accusons réception de tout signalement, nous corrigeons ce qui doit l'être, # et nous n'engageons aucune poursuite contre une recherche menée de bonne foi, # sans exfiltration ni destruction de données, et sans dégradation du service. # # Nous n'exploitons pas de programme de primes (« bug bounty ») à ce jour : nous # préférons le dire plutôt que de laisser espérer une récompense qui n'existe pas.