Brand logo of nubesti
  • Accueil
  • AI Red Team
    • Agents autonomes

      Les agents autonomes alimentés par l'IA éliminent les tests manuels en effectuant des évaluations de sécurité complètes automatiquement.

    • Couverture MITRE ATT&CK

      Couverture complète du framework MITRE ATT&CK tactiques et techniques pour simuler des scénarios d'attaque réels.

    • Couverture OWASP Top 10

      Couverture complète des tests pour toutes les vulnérabilités OWASP Top 10, incluant les attaques par injection, l'authentification défaillante et les configurations de sécurité incorrectes.

    • Intégration

      Connectez-vous facilement avec vos outils et flux de travail existants.

    Expérimentez les Tests Red Team avec IA

    Voyez comment nos agents IA autonomes identifient les vulnérabilités de vos systèmes.

    Réserver une démo
  • Ressources
    • AI Red Team
    • Tarification
    • FAQ
    • Intégration
    • Blog
  • Contact
    • english
    • spanish
    • portuguese
  • Se connecter
  • english
  • spanish
  • portuguese
Se connecter
  1. Accueil
  2. /
  3. Mentions légales
  4. /
  5. Politique de divulgation des vulnérabilités

Politique de divulgation des vulnérabilités

Comment signaler un problème de sécurité sur les systèmes Nubesti, notre safe harbor, et ce qui est hors périmètre.

Dernière mise à jour: 21 septembre 2026

Nubesti

1111B S Governors Ave STE 23840
Dover, DE 19904, USA

[email protected]

Sur cette page

  1. 1. Comment signaler
  2. 2. Safe harbor
  3. 3. Hors périmètre
  4. 4. Coordination
  5. 5. Pages liées

Si vous trouvez un problème de sécurité sur les systèmes Nubesti (site, portail ou plateforme — pas une cible client), nous voulons le savoir. C’est la politique visée par /.well-known/security.txt.

Les constats sur les cibles d’un client appartiennent à ce client. Ne nous envoyez pas de détails d’exploit sur la production d’un tiers.

1. Comment signaler

Écrivez à [email protected] avec :

  • Description et impact
  • Étapes de reproduction
  • URL, endpoint ou composant concerné
  • Une preuve qui ne détruit pas de données et n’expose pas d’autres clients

Nous visons un accusé de réception sous 24 heures et une première évaluation sous 48 heures.

2. Safe harbor

Nous n’engagerons pas d’action civile ou pénale contre les chercheurs qui :

  • Agissent de bonne foi
  • Évitent les atteintes à la vie privée, la destruction de données et la dégradation du service
  • N’accèdent pas à des données d’autrui au-delà de ce qui est nécessaire pour démontrer le problème
  • Nous laissent une chance raisonnable de corriger avant une divulgation publique

Ce safe harbor ne couvre pas les attaques d’environnements clients, l’intrusion physique ni l’extorsion.

3. Hors périmètre

  • Déni de service ou floods volumétriques contre la production
  • Spam, ingénierie sociale du personnel ou hameçonnage de nos clients
  • Attaques physiques
  • Constats qui ne concernent que des navigateurs obsolètes ou un MITM sur la machine du chercheur
  • Problèmes de produits tiers que nous n’exploitons pas, sauf mauvaise configuration claire sous notre contrôle

4. Coordination

Merci de ne pas publier un exploit complet avant un correctif ou une date convenue. Nous pouvons créditer les chercheurs qui le souhaitent.

Nous n’avons pas de bug bounty public aujourd’hui. Un remerciement peut être offert ; aucun paiement n’est promis.

5. Pages liées

  • Aperçu sécurité
  • Politique d’utilisation acceptable
  • Éthique et signalement

Retour au centre juridique ↗

Brand logo of nubesti

Nubesti est une plateforme de cybersécurité de pointe qui exploite l'intelligence artificielle pour fournir des opérations complètes de red team. Notre mission est de révolutionner la sécurité d'entreprise grâce aux tests autonomes alimentés par l'IA et à la simulation avancée de menaces.

  • facebook
  • twitter
  • instagram
  • linkedin

Liens rapides

  • Tarifs
  • Int gration
  • AI Red Team
  • FAQ

Ressources

  • Blog
  • Int gration

Juridique

  • Centre juridique
  • Conditions d’utilisation
  • Confidentialité
  • Sécurité
  • KYC et vérification
  • Mentions légales

Abonnez-vous à notre newsletter pour obtenir les dernières mises

gats-upstart
  • Mentions légales
  • Confidentialité
  • Imprint
  • Droits d'auteur 2026
  • Tous droits réservés par Nubesti