POLITIQUE DE DIVULGATION RESPONSABLE – LittleBigCampus

Dernière mise à jour : 11 septembre 2026

Exploitant : Little Big Campus

1. Introduction

Little Big Campus s'engage à assurer la sécurité de sa plateforme et de ses utilisateurs. Nous reconnaissons l'importance du travail des chercheurs en sécurité et des hackers éthiques dans l'identification des vulnérabilités. Cette politique définit le cadre dans lequel nous vous invitons à collaborer avec nous de manière responsable.

2. Périmètre concerné

Cette politique s'applique aux actifs suivants :

3. Ce que vous pouvez faire

Dans le cadre d'une recherche de sécurité responsable, vous êtes autorisé à :

  • Analyser passivement le site et ses ressources publiques ;
  • Tester des vulnérabilités sur votre propre compte utilisateur ;
  • Identifier et signaler toute faille de sécurité affectant la plateforme ou ses utilisateurs.

4. Ce qui est strictly interdit

Les actions suivantes sont formellement interdites :

  • Accéder, modifier ou exfiltrer des données appartenant à d'autres utilisateurs ;
  • Mener des attaques par déni de service (DoS/DDoS) ;
  • Publier, partager ou exploiter une vulnérabilité avant qu'elle ait été corrigée (pas de divulgation publique prématurée) ;
  • Mener des actions d'ingénierie sociale contre les membres ou l'équipe de Little Big Campus ;
  • Installer des backdoors, malwares ou tout code malveillant ;
  • Tester des systèmes tiers non listés dans le périmètre ci-dessus.

5. Comment signaler une vulnérabilité

Envoyez votre signalement à : Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

Chiffrez votre message avec notre clé publique OpenPGP disponible à cette adresse :
Clé publique OpenPGP (keys.openpgp.org)

Votre rapport doit inclure :

  • Une description claire et précise de la vulnérabilité ;
  • Les étapes pour la reproduire ;
  • L'impact potentiel estimé ;
  • Toute capture d'écran ou preuve utile.

6. Nos engagements envers vous

En échange d'un signalement responsable et conforme à cette politique, Little Big Campus s'engage à :

  • Accuser réception de votre signalement sous 48 heures ouvrées ;
  • Confirmer la vulnérabilité et vous tenir informé de l'avancement sous 7 jours ;
  • Corriger la vulnérabilité dans un délai raisonnable, proportionnel à sa criticité ;
  • Ne pas engager de poursuites judiciaires à votre encontre si vous avez respecté les règles de cette politique ;
  • Vous remercier publiquement sur notre page de remerciements, si vous le souhaitez.

7. Divulgation coordonnée

Nous suivons le principe de divulgation coordonnée : nous vous demandons de nous laisser un délai de 90 jours pour corriger la vulnérabilité avant toute publication publique. Si ce délai ne peut être respecté de notre côté, nous vous en informerons et négocierons une extension raisonnable avec vous.

8. Contact et fichier security.txt

Notre fichier security.txt, conforme au standard RFC 9116, est disponible à l'adresse suivante :
https://www.littlebigcampus.com/.well-known/security.txt

Cette politique est susceptible d'être mise à jour. Consultez régulièrement cette page pour vous assurer d'en connaître la version en vigueur.

Fondateur
Je fais partie de cette génération qui a vu naître les plus grandes sagas de la pop culture. Tombé dans la marmite en 1984, j'ai traversé les époques, des premiers pixels de l'Amstrad 464 aux séries 4K de Disney+. Fondateur et rédacteur pour Little Big Campus, j'allie mon expertise technique à mon amour pour les récits épiques et cette atmosphère inimitable des bonnes vieilles LAN. Bienvenue dans mon univers, où la passion pour le jeu vidéo et le cinéma ne connaît aucune limite de temps.

Aucun commentaire

Laissez votre commentaire

En réponse à Some User