Procédure pour signaler une vulnérabilité de sécurité aux équipes Titane — safe harbor inclus.
Vulnerability Disclosure Policy (VDP)
| Version | 1.0 |
| Dernière mise à jour | 18 mai 2026 |
| URL canonique | https://www.titane-intelligence.com/legal/vdp |
| Contact | security@titane-intelligence.com |
La sécurité des Services Titane Intelligence et des données qu'ils traitent est une priorité. Nous reconnaissons la contribution essentielle des chercheurs en sécurité, et nous nous engageons à les traiter avec respect, transparence et reconnaissance.
La présente Politique de Divulgation Coordonnée des Vulnérabilités (« VDP ») décrit comment signaler une vulnérabilité de sécurité présumée et les engagements réciproques entre Titane et les chercheurs.
Les éléments suivants sont dans le périmètre de la VDP :
titane-intelligence.com, *.titane-intelligence.com et leurs sous-domaines opérés par Titane ;titane-intelligence.com) ;Les éléments suivants sont hors périmètre :
Adressez votre signalement à security@titane-intelligence.com.
Pour les signalements particulièrement sensibles, vous pouvez demander une clé PGP de chiffrement à cette même adresse.
Merci de fournir, dans la mesure du possible :
Signalements acceptés en français ou en anglais.
| Étape | Délai d'engagement |
|---|---|
| Accusé de réception du signalement | 48 heures à compter de la réception du signalement |
| Première analyse et qualification | 5 jours ouvrés à compter de l'accusé de réception |
| Communication sur la mise en œuvre du correctif | Selon la criticité, en lien avec le chercheur |
| Notification au chercheur de la résolution | Dès la mise en production du correctif |
Titane s'engage à maintenir une communication régulière et transparente avec le chercheur tout au long du traitement du signalement.
En participant à la présente VDP, le chercheur s'engage à :
Titane s'engage à ne pas poursuivre en justice les chercheurs qui :
Ce safe harbor n'a pas vocation à se substituer aux protections légales applicables aux signalements de bonne foi (notamment article L. 323-3-1 du Code pénal pour la France).
Titane peut, sous réserve de l'accord exprès du chercheur, mentionner sa contribution dans une page « Hall of Fame » publique ou dans la documentation de sécurité.
Titane ne propose pas, à ce jour, de programme de bug bounty rémunéré en numéraire. L'évolution de cette position pourra faire l'objet d'une mise à jour ultérieure de la présente VDP.
La présente VDP est susceptible d'évoluer. Toute modification fera l'objet d'une publication sur la présente URL, accompagnée d'une nouvelle date de mise à jour.
Contact sécurité : security@titane-intelligence.com
Version 1.0 — Dernière mise à jour : 18 mai 2026
Pour une copie PDF signée par Titane ou toute clarification, écrivez-nous.
contact@titane-intelligence.com