LES EXCELLENCES

La révolution
arrive.

« On n'attend plus. On prend. »

Une nouvelle façon de réussir son permis de conduire. Rapidité, Efficacité, Réussite.

Ce n'est pas de la Science, C'est LES EXCELLENCES

00

jours

:
00

heures

:
00

minutes

:
00

secondes

Sois le premier informé

Adresses acceptées : Gmail, Outlook, iCloud, Yahoo, email pro — sans alias « + »

© 2026 LES EXCELLENCES · Tous droits réservés

Aller au contenu principal
LES EXCELLENCES
Retour à la page sécurité

Programme communauté sécurité

Divulgation responsable

La sécurité est un travail collectif. Nous accueillons et récompensons les chercheurs qui nous aident à protéger nos utilisateurs.

Notre engagement

Si vous découvrez une vulnérabilité dans nos services et que vous nous la signalez de manière responsable, nous nous engageons à :

Périmètre

Domaines inclus :

Hors périmètre (non éligibles à récompense) :

Règles d'engagement

Comment signaler

Envoyez-nous un email à security@lesexcellences.com en suivant idéalement ce format :

Sujet : [Disclosure] Brève description

Périmètre : URL/endpoint, domaine, date

Description :
- Comportement observé
- Comportement attendu
- Impact estimé (CVSS si possible)

Reproduction :
1. Étape 1
2. Étape 2
3. Étape 3

Preuve : capture/vidéo (URL non publique)

Contact : email + pseudo Hall of Fame

Récompenses

Notre programme est jeune et notre budget est encore modeste. L'échelle ci-dessous évoluera à la hausse à mesure que nous grandissons.

Criticité (CVSS)RécompenseExemples
Critique (9.0-10.0)300 - 500 €RCE, SQLi, escalade admin
Haute (7.0-8.9)150 - 300 €Auth bypass, IDOR, XSS persistant
Moyenne (4.0-6.9)50 - 150 €XSS reflected, CSRF impactant
Basse (0.1-3.9)25 - 50 € + Hall of FameFuite mineure, config sub-optimale
InformativeHall of Fame uniquementBonnes pratiques sans impact direct

Modes de paiement : virement SEPA ou don à une association de cybersécurité de votre choix. Seul le premier rapport reçu d'une vulnérabilité unique est éligible à récompense.

Hall of Fame

Nous reconnaissons publiquement les chercheurs qui contribuent à notre sécurité, sauf demande de confidentialité explicite.

Liste à compléter au fur et à mesure des soumissions.

Engagement légal

Tant que vous respectez ce programme, nous n'engagerons aucune poursuite judiciaire à votre encontre au titre de la recherche, ni au titre de l'article 323-1 et suivants du Code pénal français. Nous traiterons votre rapport en confidentialité absolue jusqu'à correction et accord public commun.