Aller au contenu principal

Divulgation responsable

Sécurité de risingcorporation.com

Procédure de signalement confidentiel d’une vulnérabilité affectant uniquement le site web risingcorporation.com.

Dernière mise à jour : 29 août 2026

Date d’effet : 29 août 2026

Section 1

Périmètre couvert

Cette politique couvre exclusivement le site web servi sur https://risingcorporation.com et ses routes localisées.

Elle ne couvre aucun dépôt GitHub, logiciel, paquet, produit, API, compte tiers, réseau social, autre domaine ou sous-domaine qui ne serait pas expressément mentionné ici.

Domaine couvert
risingcorporation.com

Section 2

Signaler une vulnérabilité

Envoyez le signalement à security@risingcorporation.com. Cette adresse est réservée aux vulnérabilités affectant le périmètre ci-dessus.

N’envoyez pas de secret, donnée personnelle ou preuve intrusive au-delà de ce qui est strictement nécessaire pour comprendre le problème.

Signalement de vulnérabilité
security@risingcorporation.com

Section 3

Informations utiles

  • Une description claire du comportement observé et de la vulnérabilité supposée.
  • L’URL ou la fonction précise concernée sur risingcorporation.com.
  • Des étapes de reproduction minimales et non destructives.
  • L’impact estimé et les conditions nécessaires à sa réalisation.
  • Un moyen de vous recontacter si vous souhaitez participer à la coordination.

Section 4

Coordination et confidentialité

Rising Corporation limite l’accès au signalement aux personnes nécessaires à sa qualification et à son traitement.

Afin de ne pas accroître le risque pour les utilisateurs, merci de ne pas publier la vulnérabilité ou ses détails exploitables avant une coordination explicite.

Section 5

Limites de cette politique

Cette page ne constitue pas une autorisation de tester, d’accéder ou d’altérer un système. Elle fournit uniquement un canal de signalement.

  • Les dépôts GitHub et leur infrastructure.
  • Les logiciels, paquets, modèles, produits et services autres que le site web.
  • Les comptes tiers, services sociaux, systèmes internes, autres domaines et sous-domaines.
  • Toute action destructive, interruption, déni de service, ingénierie sociale, accès à des données ou maintien d’un accès.

Section 6

Engagements et limites

Cette politique ne promet aucun safe harbor, récompense, accusé de réception ou délai de correction. Aucune clé PGP n’est annoncée tant qu’une clé publique vérifiée n’est pas effectivement disponible.

Section 7

Données du déclarant

Les coordonnées, échanges et éléments techniques fournis sont traités afin de qualifier, coordonner et corriger le signalement sur le fondement de l’intérêt légitime de Rising Corporation à sécuriser le site.

Les informations sont accessibles aux seules personnes autorisées et conservées pendant le traitement, puis seulement aussi longtemps que nécessaire pour documenter la sécurité ou défendre des droits. Les demandes relatives à ces données peuvent être adressées à contact@risingcorporation.com.