Portée
Cette politique couvre les actifs que nous exploitons nous-mêmes.
- groupitcs.ca et ses sous-domaines;
- virementfrauduleux.com;
- la fonction serveur qui reçoit les formulaires du site.
Informations légales
Si vous trouvez une faille sur nos sites, nous voulons l'apprendre de vous plutôt que d'un attaquant. Cette page décrit la marche à suivre et ce que nous nous engageons à faire en retour.
Cette politique couvre les actifs que nous exploitons nous-mêmes.
Les systèmes de nos clients ne relèvent pas de cette politique, même lorsque nous y intervenons dans le cadre d'un mandat. Un test sur ces systèmes exige l'autorisation écrite de leur propriétaire.
Écrivez à [email protected] en indiquant l'actif visé, la description de la faille, les étapes de reproduction, l'impact que vous estimez et, si possible, une capture ou une trace. Le français et l'anglais sont acceptés.
Si vous souhaitez un canal chiffré, demandez-le dans un premier message sans détail technique, nous vous en ouvrons un.
Nous ne versons pas de récompense financière, mais nous répondons et nous corrigeons.
Ces règles délimitent le cadre dans lequel notre engagement de non-poursuite tient.
Les signalements suivants sont classés sans suite, faute de démonstration exploitable.
Un fichier conforme au RFC 9116 reprend ces coordonnées à la racine de nos domaines, pour les outils qui le recherchent automatiquement.
Dernière révision : 18 août 2026