Politique de divulgation de vulnérabilités

Conforme RFC 9116 (security.txt) — CHU de Brest

Objectif

Ce document décrit comment signaler de façon responsable toute vulnérabilité affectant les systèmes et services du CHU de Brest et le GHT de Bretagne Occidentale, et fournit le contenu security.txt.

RFC 9116 Langues : fr, en SLA initial : 72 h

Comment signaler

Divulgation coordonnée & publication

Nous privilégions une divulgation coordonnée : le chercheur nous alerte en privé, nous corrigeons, puis nous publions des informations techniques minimales. Sauf opposition explicite, nous pouvons citer le nom/pseudonyme du chercheur.

Clause de « safe harbor »

Si vous respectez cette politique et agissez de bonne foi, nous n'engagerons pas de poursuites ni de signalement aux autorités pour les activités de recherche de vulnérabilités menées dans le périmètre autorisé.