Dernière mise à jour: 1er mai 2026
Chez VERYA, nous accordons une grande importance à la sécurité de nos systèmes et des données de nos utilisateurs. Nous accueillons favorablement les efforts des chercheurs en sécurité et de la communauté pour nous aider à maintenir des systèmes sûrs et sécuritaires.
Signalement d'une vulnérabilité
Si vous pensez avoir découvert une faille de sécurité, veuillez nous en informer dès que possible.
Contact:
- Courriel: [email protected]
- Alternative: [email protected]
Veuillez inclure les informations suivantes dans votre rapport\:
- Une description claire de la vulnérabilité
- Les étapes pour reproduire le problème
- Toute preuve de concept (code ou captures d’écran)
- L’impact potentiel de la vulnérabilité
Nous accuserons réception de votre signalement dans un délai raisonnable.
Systèmes concernés
Cette politique s’applique à:
- https://verya.ca
- Tous les sous-domaines détenus et exploités par VERYA Inc.
Hors portée
Les éléments suivants sont généralement exclus:
- Les vulnérabilités nécessitant un accès physique à un appareil
- Les attaques d’ingénierie sociale
- Les attaques par déni de service (DoS/DDoS)
- Le spam ou le phishing non causé directement par nos systèmes
- Les vulnérabilités dans des services tiers que nous ne contrôlons pas
Divulgation responsable
Nous vous demandons d’/de:
- Agir de bonne foi et éviter toute atteinte à la vie privée ou destruction de données
- Tester uniquement les systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation
- Ne pas accéder, modifier ou supprimer des données qui ne vous appartiennent pas
- Éviter toute perturbation de nos services
Processus de traitement
- Nous visons à accuser réception des signalements dans un délai de 2 à 5 jours ouvrables
- Nous analyserons et validerons la vulnérabilité
- Nous corrigerons les vulnérabilités confirmées dans les meilleurs délais
- Nous pourrions vous contacter pour obtenir des informations supplémentaires
Reconnaissance
Nous apprécions le travail des chercheurs en sécurité. Avec votre permission, nous pourrions reconnaître publiquement votre contribution sur cette page ou une page dédiée.
Clause de non-poursuite
Nous n’intenterons pas de poursuites judiciaires contre les personnes qui :
- Agissent de bonne foi
- Respectent cette politique
- N’exploitent pas les vulnérabilités au-delà de ce qui est nécessaire pour les démontrer