Programme Bug Bounty

Aidez-nous à protéger MailProtect

Vous trouvez une faille ? Nous la corrigeons. Vous êtes récompensé. Jusqu'à 5 000 € par vulnérabilité.

Signaler une vulnérabilité

Grille de récompenses

Montants en euros, versés par virement SEPA ou bons Amazon FR à votre convenance.

Catégorie Critical High Medium Low
RCE / Account takeover 5 000 € 2 000 € — —
Fuite de données utilisateurs 3 000 € 1 500 € 500 € 100 €
Bypass authentification / autorisation 2 500 € 1 000 € 300 € 100 €
XSS / CSRF avec impact réel — 500 € 250 € 100 €
Divulgation d'information — 300 € 150 € 50 €

Comment ça marche

Un processus simple et transparent, du signalement au paiement.

Périmètre

Ce qui est eligible et ce qui est hors champ.

✓ In-scope — éligible

  • ✓ api.mailprotect.fr (API REST)
  • ✓ mailprotect.fr (site web)
  • ✓ mx1.mailprotect.fr (passerelle MX)
  • ✓ App iOS MailProtect
  • ✓ App macOS MailProtect

✗ Out-of-scope — non éligible

  • ✗ Cloudflare, OVH, Stripe
  • ✗ DoS / DDoS / flooding
  • ✗ Social engineering
  • ✗ Accès physique requis
  • ✗ Bugs purement cosmétiques

Hall of Fame

Les chercheurs qui ont contribué à la sécurité de MailProtect.

🏆

Soyez le premier !

Trouvez la première vulnérabilité MailProtect et rejoignez notre Hall of Fame.
Votre nom (ou pseudonyme) sera affiché ici avec votre accord.

Prêt à contribuer ?

Chaque vulnérabilité corrigée protège des milliers d'utilisateurs. Merci pour votre aide.

Signaler une vulnérabilité