POLITIQUE DE DIVULGATION RESPONSABLE – LittleBigCampus
Dernière mise à jour : 11 septembre 2026
Exploitant : Little Big Campus
1. Introduction
Little Big Campus s'engage à assurer la sécurité de sa plateforme et de ses utilisateurs. Nous reconnaissons l'importance du travail des chercheurs en sécurité et des hackers éthiques dans l'identification des vulnérabilités. Cette politique définit le cadre dans lequel nous vous invitons à collaborer avec nous de manière responsable.
2. Périmètre concerné
Cette politique s'applique aux actifs suivants :
- Le site web https://www.littlebigcampus.com
- Tous ses sous-domaines actifs
- Les API associées au fonctionnement de la plateforme
3. Ce que vous pouvez faire
Dans le cadre d'une recherche de sécurité responsable, vous êtes autorisé à :
- Analyser passivement le site et ses ressources publiques ;
- Tester des vulnérabilités sur votre propre compte utilisateur ;
- Identifier et signaler toute faille de sécurité affectant la plateforme ou ses utilisateurs.
4. Ce qui est strictly interdit
Les actions suivantes sont formellement interdites :
- Accéder, modifier ou exfiltrer des données appartenant à d'autres utilisateurs ;
- Mener des attaques par déni de service (DoS/DDoS) ;
- Publier, partager ou exploiter une vulnérabilité avant qu'elle ait été corrigée (pas de divulgation publique prématurée) ;
- Mener des actions d'ingénierie sociale contre les membres ou l'équipe de Little Big Campus ;
- Installer des backdoors, malwares ou tout code malveillant ;
- Tester des systèmes tiers non listés dans le périmètre ci-dessus.
5. Comment signaler une vulnérabilité
Envoyez votre signalement à :
Chiffrez votre message avec notre clé publique OpenPGP disponible à cette adresse :
Clé publique OpenPGP (keys.openpgp.org)
Votre rapport doit inclure :
- Une description claire et précise de la vulnérabilité ;
- Les étapes pour la reproduire ;
- L'impact potentiel estimé ;
- Toute capture d'écran ou preuve utile.
6. Nos engagements envers vous
En échange d'un signalement responsable et conforme à cette politique, Little Big Campus s'engage à :
- Accuser réception de votre signalement sous 48 heures ouvrées ;
- Confirmer la vulnérabilité et vous tenir informé de l'avancement sous 7 jours ;
- Corriger la vulnérabilité dans un délai raisonnable, proportionnel à sa criticité ;
- Ne pas engager de poursuites judiciaires à votre encontre si vous avez respecté les règles de cette politique ;
- Vous remercier publiquement sur notre page de remerciements, si vous le souhaitez.
7. Divulgation coordonnée
Nous suivons le principe de divulgation coordonnée : nous vous demandons de nous laisser un délai de 90 jours pour corriger la vulnérabilité avant toute publication publique. Si ce délai ne peut être respecté de notre côté, nous vous en informerons et négocierons une extension raisonnable avec vous.
8. Contact et fichier security.txt
Notre fichier security.txt, conforme au standard RFC 9116, est disponible à l'adresse suivante :
https://www.littlebigcampus.com/.well-known/security.txt
Cette politique est susceptible d'être mise à jour. Consultez régulièrement cette page pour vous assurer d'en connaître la version en vigueur.