Dernière mise à jour : 3 août 2026
Sécurité et signalement d'abus
Les vulnérabilités de sécurité, les suspicions de compromission des identifiants, les utilisations illégales et les abus graves doivent être signalés à [email protected].
Inclure dans votre rapport
- une description claire du problème ;
- URL, point de terminaison ou fonctionnalité concerné ;
- étapes de reproduction ;
- dates pertinentes et identifiants de demande ;
- l'impact probable ; et
- des preuves à l'appui sûres.
Ne pas inclure
- mots de passe ;
- clés API privées complètes ;
- détails complets de la carte de paiement ;
- codes d'authentification à usage unique ;
- clés cryptographiques privées ; ou
- contenu personnel ou illégal inutile.
Conduite responsable
N'accédez pas aux données appartenant à d'autres, ne perturbez pas la production, n'effectuez pas de tests de déni de service, n'installez pas de persistance, ne modifiez pas les enregistrements et ne divulguez pas publiquement une vulnérabilité non résolue.
Les tests de sécurité nécessitent une autorisation écrite préalable. La soumission d'un rapport ne crée pas de droit au paiement ou à un bug bounty.
Réponse
Model Gate examinera les rapports crédibles et pourra demander des informations supplémentaires. Les délais de réponse et de remédiation dépendent de la gravité, de la complexité, des dépendances du fournisseur et de la vérification.
Demandes des forces de l'ordre
Les demandes juridiques officielles doivent être envoyées à [email protected] à partir d'une adresse officielle identifiable et doivent indiquer l'autorité légale, la portée et le délai applicable.