Retour à l'accueil
Mentions légales · Confiance

Divulgation responsable

Dernière mise à jour · 2026-07-01

Projet — en cours de revue juridique

Ce document est un projet en attente de revue par un conseil juridique. Il est publié pour que vous puissiez lire notre position actuelle, mais il n'est pas définitif et peut évoluer. Les versions non anglaises sont des traductions de courtoisie ; le texte anglais fait référence.

Nous accueillons favorablement les signalements de la communauté de la sécurité. Si vous pensez avoir trouvé une vulnérabilité sur clavix360.app ou sur notre plateforme, veuillez nous le signaler — nous enquêterons et vous répondrons.

Comment signaler

Envoyez un courriel à hello@clavix360.app en indiquant :

  • Une description claire du problème ;
  • Les étapes pour reproduire, y compris toute preuve de concept ;
  • L'URL ou le composant concerné ;
  • Vos coordonnées afin que nous puissions vous recontacter.

Veuillez utiliser un canal sécurisé et éviter de publier des détails publiquement jusqu'à ce que nous ayons eu une occasion raisonnable de répondre.

Portée

Dans le périmètre :

  • clavix360.app et les sous-domaines dont nous sommes propriétaires ;
  • La plateforme Clavix360° et ses APIs publiques.

Hors périmètre :

  • Les services tiers avec lesquels nous nous intégrons (veuillez le signaler à leur éditeur) ;
  • Les attaques d'ingénierie sociale contre notre personnel ou nos clients ;
  • Les tests de déni de service ou volumétriques ;
  • Les problèmes nécessitant un accès physique à l'appareil d'un utilisateur.

Sphère de sécurité en bonne foi

Si vous agissez de bonne foi, respectez la présente politique et évitez toute atteinte à la vie privée, destruction de données et interruption de service, nous ne poursuivrons pas d'action en justice à l'encontre de vos recherches et traiterons votre signalement de manière confidentielle. Cette autorisation ne s'étend pas aux actes qui violent la loi applicable.

Ce qu'il ne faut pas faire

Veuillez ne pas :

  • Accéder, modifier ou supprimer des données qui ne vous appartiennent pas ;
  • Exfiltrer des données au-delà de ce qui est nécessaire pour démontrer le problème ;
  • Perturber le service, exécuter des attaques par force brute ou des tests de charge ;
  • Utiliser des scanners automatisés générant un trafic excessif sans coordination préalable ;
  • Vous livrer à de l'ingénierie sociale ou à des tests de sécurité physique.

Notre réponse

Notre objectif est de :

  • Accuser réception de votre signalement dans un délai de cinq jours ouvrés ;
  • Effectuer le triage et fournir une mise à jour dans un délai de dix jours ouvrés ;
  • Vous tenir informé pendant que nous enquêtons et remédions.

Nous n'exploitons pas actuellement de programme de bug bounty rémunéré ; avec votre accord, nous sommes heureux de reconnaître publiquement les contributions significatives sous forme de « hall of fame ».

Contact

hello@clavix360.app — Hublinkly Ai Software Technology Ltd., Istanbul, Türkiye.

Questions concernant ce document

hello@clavix360.app Istanbul, Türkiye

Ce document est fourni à titre d'information générale et peut être mis à jour à mesure que notre service évolue. Il ne constitue pas un avis juridique. Loi applicable : République de Türkiye.