Divulgation responsable des vulnérabilités
Règles destinées aux chercheurs et utilisateurs qui identifient une faille potentielle de Studyula et souhaitent la signaler de bonne foi.
Dernière mise à jour : 4 septembre 2026
Si vous trouvez un problème de sécurité, arrêtez avant d’affecter des données réelles et signalez-le à support@studyula.com. Nous visons à examiner rapidement les signalements de bonne foi.
1. Comment signaler
Écrivez à support@studyula.com avec « Security » dans l’objet. Indiquez URL/fonction concernée, description, étapes de reproduction et éventuellement une capture non sensible. N’envoyez pas de mots de passe, clés ou données réelles d’élèves.
2. Limites des tests
Testez uniquement votre propre compte, des données de test explicitement autorisées ou vos ressources. Limitez-vous au minimum nécessaire et arrêtez si des données sensibles deviennent visibles.
3. Tests interdits
DoS/DDoS, brute force, ingénierie sociale, phishing, spam, malware, attaques physiques, téléchargement/modification/suppression de données, accès à un autre compte ou automatisation perturbatrice sont interdits.
4. Après le signalement
Studyula vérifie le problème, évalue sa gravité et planifie la correction. Nous demandons de ne pas publier les détails avant une possibilité raisonnable de correction.
5. Bonne foi
Les signalements conformes à ces règles contribuent à améliorer la sécurité. Cette politique n’autorise aucune violation de la loi ou des droits de tiers et ne promet pas de bug bounty rémunéré.