Politique de divulgation responsable
Dernière mise à jour : juillet 2026
La sécurité de nos systèmes et des données qui nous sont confiées est une priorité. Nous accueillons favorablement les signalements de bonne foi qui nous aident à corriger les vulnérabilités.
1. Principe
Si vous découvrez une vulnérabilité de sécurité sur nos surfaces, nous vous invitons à nous la signaler de manière privée avant toute divulgation publique, afin que nous puissions la corriger dans des délais raisonnables.
2. Signaler une faille
Envoyez votre signalement à contact@naciri.ai en précisant :
- une description de la vulnérabilité et de son impact potentiel ;
- les étapes permettant de la reproduire ;
- la surface concernée (URL, page, fonctionnalité).
contact@naciri.ai — objet « Divulgation responsable ».
3. Périmètre & bonne foi
Cette politique couvre les recherches menées de bonne foi : n'accéder qu'aux données strictement nécessaires à la démonstration d'une faille, ne pas les conserver, et laisser à Naciri AI un délai raisonnable pour corriger avant toute publication.
4. Ce qui est proscrit
Sont exclus du cadre de bonne foi, notamment :
- les attaques par déni de service (DDoS) ou tout test dégradant la disponibilité ;
- l'ingénierie sociale visant nos collaborateurs, partenaires ou clients ;
- la destruction, l'altération ou l'exfiltration de données ;
- l'accès à des données au-delà de ce qui est nécessaire à la démonstration.
5. Notre engagement
Nous nous engageons à accuser réception de votre signalement dans un délai de cinq jours ouvrés, à vous tenir informé du traitement, et à ne pas engager de poursuites à l'encontre des chercheurs agissant de bonne foi dans le respect de cette politique.