Aller au contenu
Aller au contenu principal
Divulgation responsable • Sécurité

Bug Bounty
Divulgation Responsable & Récompenses

Programme de divulgation responsable : périmètre clair, règles propres, et reconnaissance de la communauté.

Présentation & objectifs

ForenShield ouvre un canal structuré pour signaler les vulnérabilités constatées. Objectif : corriger rapidement, améliorer la résilience, et reconnaître l’apport de la communauté.

Divulgation responsable = respect mutuel, confidentialité et coopération à la mitigation. En attendant le dispositif financier complet (prévu en 2027), des reconnaissances symboliques ou publiques peuvent être accordées selon l'impact.

Périmètre (Scope)

Inclus

  • Domaines officiels : forenshield.com et sous-domaines.
  • UI et API publiques documentées.
  • Environnements de démonstration/sandbox explicitement testables.

Exclus

  • DoS/DDoS, déni de service volontaire.
  • Ingénierie sociale (employés/clients/partenaires).
  • Accès à des tiers, systèmes physiques, ou infra non listées.
  • Tests exposant des données personnelles hors cadre contrôlé.

Règle d’or : Proof, not damage. On préfère une preuve minimaliste + un rapport clair plutôt qu’un “test musclé”.

Procédure de signalement

Envoyez vos rapports à [email protected] avec description claire, étapes de reproduction (PoC), impact estimé et pistes de remédiation.

Modèle rapide (copiable) :

Sujet: [BugBounty] <résumé rapide>

Bonjour,

Périmètre: https://forenshield.com/…
Type: (XSS / IDOR / SSRF / auth / …)
Impact: (Ce que ça permet réellement)
Étapes: 1) … 2) … 3) …
PoC: (requête / payload minimal)
Mitigation: (idée de fix si vous en avez)

Merci.
Ouvrir un email

Récompenses & reconnaissance

Reconnaissance publique (avec accord), badges, Hall of Fame. Barème financier publié avec le programme complet en 2027. Gravité, qualité du rapport et coopération conditionnent la reconnaissance.

Contact officiel

Signalements : [email protected]

DPO / droits RGPD : [email protected]

Exemples techniques (logs & payloads)

Payload hex : 46 4F 52 33 4E 7B 48 45 58 5F 46 4C 41 47 7D

Bytes observés : 70,79,82,51,78,95,67,72,75

Dernière mise à jour : 21 décembre 2025

ForenCTF

7 flags
0 / 7 trouvés
Commentaire encodé (Base64 of HEX)
Chaîne encodée dans un commentaire source.
Tentatives : 0
Commentaire encodé (Base64 of HEX)
Non trouvé
Attempts: 0
Attribut data (Base64)
Non trouvé
Attempts: 0
Hex disséminé
Non trouvé
Attempts: 0
Caesar shift (+5)
Non trouvé
Attempts: 0
Script char codes
Non trouvé
Attempts: 0
MD5 préimage
Non trouvé
Attempts: 0
Calcul → ASCII
Non trouvé
Attempts: 0
S'inscrire (prérequis)