Dernière mise à jour : 31 août 2026
Contact
Signalez une vulnérabilité à contact@agentmaurice.ai. Utilisez l’objet « Vulnérabilité de sécurité ».
Dans le premier message, indiquez le produit et la version concernés, l’impact observé, les étapes minimales de reproduction et un moyen de vous recontacter. N’envoyez ni donnée personnelle, ni secret, ni donnée client tant qu’un canal de transfert adapté n’a pas été convenu.
Notre engagement
- accusé de réception visé sous trois jours ouvrés ;
- qualification et point de situation visés sous sept jours ouvrés ;
- échanges réguliers jusqu’à la correction ou l’acceptation documentée du risque ;
- crédit public du chercheur si celui-ci le souhaite et si la divulgation est coordonnée.
Ces délais sont des objectifs de traitement, pas une garantie de résolution.
Règles de recherche responsable
Limitez vos tests aux comptes et données que vous contrôlez. N’effectuez pas de déni de service, d’ingénierie sociale, d’accès physique, de spam, d’exfiltration ou de modification de données tierces. Arrêtez le test dès qu’une donnée non autorisée devient accessible et signalez-la sans la conserver.
Nous ne poursuivrons pas une recherche menée de bonne foi, dans le respect de ces règles, visant à nous permettre de corriger une vulnérabilité. Cette déclaration ne couvre pas les actions illégales, destructrices ou portant atteinte à des tiers.
Divulgation
Coordonnez toute publication avec nous. Nous proposerons un calendrier tenant compte de la gravité, de la disponibilité d’un correctif et du risque pour les utilisateurs. AgentMaurice ne propose actuellement pas de programme de bug bounty ni de récompense automatique.