🛡️ Politique de divulgation — MySelf Security

Bienvenue, et merci. Si tu es là, c'est que tu veux nous aider à rendre MySelf plus solide. On accueille ça à bras ouverts. Cette page fixe le cadre pour que tout le monde soit tranquille — toi comme nous.

✅ Périmètre autorisé (in-scope)

⛔ Hors périmètre (out-of-scope — strict)

🤝 Notre engagement (safe harbor)

Tant que tu restes dans le périmètre autorisé et de bonne foi, on considère ta recherche comme légitime et autorisée. On n'engagera aucune poursuite et on ne préviendra pas ton hébergeur. On s'engage à accuser réception, analyser, corriger, et créditer ta trouvaille (au Hall of Fame ou en privé, comme tu préfères).

📨 Comment nous signaler une faille

Utilise le formulaire ci-dessous : ton rapport est chiffré en PGP dans ton navigateur avant l'envoi — nous seuls pouvons le lire. Donne-nous de quoi reproduire : étapes, endpoint, impact.

🤖 Outils IA

Bienvenus comme assistants — mais valide toi-même ce que tu soumets. Un rapport reproductible vaut de l'or ; un copier-coller de LLM non vérifié nous fait perdre du temps à tous les deux.

Souci avec le formulaire ? Contact direct : security@my-self.fr

Respect à tous les curieux. 🌱