Document de référence
Divulgation coordonnée de vulnérabilités
Version 2.0 — en vigueur au 01/04/2026
RDMC encourage le signalement responsable des vulnérabilités affectant ses actifs publics.
Canal
Les signalements peuvent être envoyés à security@rdmc.fr.
Informations attendues
- actif ou URL concerné ;
- description et impact ;
- étapes minimales de reproduction ;
- preuves non destructives ;
- coordonnées du déclarant.
Règles
- ne pas accéder à plus de données que nécessaire ;
- ne pas modifier, supprimer, exfiltrer ou publier de données ;
- ne pas réaliser de déni de service, ingénierie sociale ou intrusion physique ;
- ne pas perturber les clients, utilisateurs ou fournisseurs ;
- laisser un délai raisonnable de correction avant publication.
Traitement
RDMC accuse réception lorsque possible, qualifie le signalement et coordonne la correction. Aucun programme de récompense financière n’est présumé.