Conditions d'utilisation du programme de divulgation responsable


Dernière mise à jour : 11 juillet 2026

Chez MIT SOLUTIONS, la sécurité de nos systèmes d'information, de nos infrastructures numériques et de la confidentialité des données de nos utilisateurs est une priorité absolue. Nous reconnaissons la valeur essentielle de la communauté des chercheurs en sécurité informatique pour nous aider à maintenir des standards de sécurité élevés.

La présente politique de divulgation responsable définit le cadre dans lequel vous pouvez nous signaler en toute sécurité d'éventuelles vulnérabilités techniques identifiées sur notre plateforme.

1. Engagement de « Havre de Paix » (Safe Harbor)

Si vous effectuez vos recherches en toute bonne foi et respectez l'ensemble des règles énoncées dans cette politique :

  • Absence de poursuites : MIT SOLUTIONS s'engage à ne pas engager de poursuites judiciaires ni de réclamations à votre encontre.

  • Coopération : Si une action en justice devait être intentée par un tiers en lien avec vos recherches conformes à cette politique, nous ferons savoir que vos actions ont été menées à notre demande et avec notre accord

    2. Principes et règles de conduite

    Afin de garantir la sécurité du service et de nos utilisateurs, vous devez respecter les directives suivantes :

    • Pas de perturbation : Ne réalisez aucun test susceptible d'altérer la disponibilité de nos services, de dégrader leurs performances ou d'interrompre leur accès (pas d'attaque par déni de service / DoS / DDoS).

    • Respect des données : Il est strictement interdit d'accéder, de modifier, de télécharger ou de supprimer des données appartenant à nos clients ou à des tiers. Si vous découvrez une faille permettant d'accéder à des données, arrêtez immédiatement vos tests et signalez-la.

    • Non-divulgation publique : Vous ne devez pas divulguer publiquement la vulnérabilité (sur les réseaux sociaux, blogs ou forums) tant que MIT SOLUTIONS n'a pas corrigé le problème et donné son accord préalable écrit.

    • Proportionnalité : Limitez vos tests au strict nécessaire pour prouver l'existence d'une vulnérabilité (concept de Proof of Concept / PoC).

3. Périmètre (Scope)

Sont inclus dans le périmètre :

  • Le site web principal et les sous-domaines officiels édités par MIT SOLUTIONS (ex. *.mit-solutions.co).

  • Les interfaces de paiement et d'accès aux produits numériques développées par nos soins.

Sont exclus du périmètre :

  • Les services tiers intégrés et hébergés par des fournisseurs externes (ex. SendPulse, Stripe, PayPal) qui disposent de leurs propres programmes de divulgation.

  • L'ingénierie sociale (phishing, vishing, impersonation) visant nos employés ou utilisateurs.

  • La sécurité physique de nos locaux ou équipements.

4. Signalement d'une vulnérabilité

Si vous identifiez une vulnérabilité potentielle, merci de nous la transmettre dans les plus brefs délais :

  • Adresse dédiée : Envoyez un e-mail à security@mit-solutions.co (ou à défaut à contact@mit-solutions.co).

  • Informations à fournir :

    • Description claire de la vulnérabilité et de son impact potentiel.

    • Étapes détaillées pour reproduire le problème (captures d'écran, scripts ou requêtes HTTP de démonstration).

    • L'adresse URL ou la fonction exacte concernée.

5. Notre processus de prise en charge

Dès réception de votre signalement, nous nous engageons à :

  1. Accusé de réception : Confirmer la réception de votre rapport sous 3 à 5 jours ouvrés.

  2. Analyse et validation : Évaluer et valider l'existence de la vulnérabilité.

  3. Correctif : Traiter la vulnérabilité par ordre de priorité et appliquer la correction nécessaire.

  4. Information : Vous tenir informé lorsque la vulnérabilité est résolue.

6. Contact et Entité responsable

  • Raison sociale : MIT SOLUTIONS

  • Siège social : 21, Rue Glesener, L-1631 Luxembourg

  • Contact Sécurité : contact@mit-solutions.co