Politique de Responsible Disclosure

Tirugo prend les signalements de sécurité au sérieux. Cette politique décrit comment signaler des vulnérabilités dans nos systèmes de manière responsable.

Champ d'application

Les ressources suivantes relèvent de cette politique :

Hors champ :

Vos engagements

Nos engagements

Bug bounty

Tirugo n'exploite actuellement pas de programme de bug-bounty public. Dans certains cas, nous récompensons des signalements exceptionnels (bons, crédits, invitations à des programmes bêta privés). Les primes financières ne sont pas garanties.

Comment signaler

Envoyez un e-mail – de préférence chiffré – à : security@tirugo.ch

Empreinte de clé PGP : disponible sur demande.

Merci d'inclure :

Lisible par machine

Contact sécurité selon RFC 9116 : /.well-known/security.txt

Dernière mise à jour : 17 avril 2026