# Sumvadis — signalement de vulnérabilités / vulnerability reporting # # Format RFC 9116. Cette adresse est aussi l'obligation contractuelle de # l'article 2.4 de l'accord C2PA Generator Product signé le 31/07/2026 : # une adresse publique et bien visible pour signaler vulnérabilités et # non-conformités du produit générateur. Contact: mailto:security@sumvadis.ai Contact: mailto:contact@sumvadis.ai Expires: 2027-07-31T00:00:00.000Z Preferred-Languages: fr, en Canonical: https://sumvadis.ai/.well-known/security.txt Policy: https://sumvadis.ai/privacy # Ce que nous demandons / What we ask # - Décrivez ce que vous avez observé et comment le reproduire. # - Laissez-nous un délai raisonnable avant toute publication. # - N'accédez pas à des données qui ne vous appartiennent pas, ne dégradez # pas le service, ne conservez aucune donnée personnelle rencontrée. # # Ce que nous nous engageons à faire / What we commit to # - Accuser réception sous 72 heures. # - Vous tenir informé de la correction. # - Notifier le C2PA sous 72 heures s'il s'agit d'une non-conformité du # produit générateur (article 2.5 de l'accord), et remédier sans délai.