Signaler une faille de sécurité
JuriSourcia manipule des données couvertes par le secret professionnel. Si vous découvrez une vulnérabilité, nous préférons de très loin l’apprendre de vous que de la découvrir en production. Cette page est notre engagement écrit : ce que nous vous demandons, et ce que nous nous engageons à faire en retour.
Où écrire
Par le formulaire de contact, en écrivant « Sécurité » dans le champ « Objet ». C’est le canal à privilégier : il écrit votre message en base de données avant toute tentative d’envoi, il ne peut donc pas se perdre si la messagerie du serveur est en panne.
À défaut, par courriel à
contact@jurisourcia.fr.
Les coordonnées sont également publiées au format lisible par machine dans
/.well-known/security.txt
(RFC 9116).
Ce qui nous aide
- L’adresse exacte de la page ou du point d’entrée concerné.
- Ce qu’il faut faire pour reproduire le problème, pas à pas.
- Ce que vous avez pu obtenir, et ce que vous auriez pu obtenir.
- La date et l’heure de vos essais — elles nous permettront de les retrouver dans notre journal et de distinguer vos requêtes de celles d’un tiers.
Ce que nous vous demandons
- N’accédez pas aux données d’autrui. Si une faille vous donne accès au dossier d’un cabinet, arrêtez-vous là : la preuve que l’accès était possible nous suffit, nous n’avons pas besoin du contenu. Ce sont les affaires de tiers, protégées par le secret professionnel.
- Ne dégradez pas le service : pas de test de déni de service, pas d’envoi en masse, pas de suppression ni de modification de données qui ne sont pas les vôtres.
- Laissez-nous le temps de corriger avant toute publication. Quatre-vingt-dix jours à compter de notre accusé de réception nous paraissent une durée raisonnable ; si le correctif demande plus de temps, nous vous le dirons et nous en conviendrons ensemble.
Ce que nous nous engageons à faire
- Accuser réception sous 5 jours ouvrés.
- Vous dire sous 15 jours ce que nous en faisons : notre analyse, notre appréciation de la gravité, et le délai de correction que nous visons.
- Vous tenir informé jusqu’à la correction, et vous prévenir quand elle est en ligne.
- Vous créditer publiquement si vous le souhaitez — et rester silencieux sur votre nom si vous préférez.
- N’engager aucune poursuite à l’encontre de qui respecte les règles ci-dessus. Une recherche menée de bonne foi, sans accès aux données de tiers et sans dégradation du service, ne nous sera jamais reprochée.
Ce que nous ne faisons pas
Nous n’avons pas de programme de récompense : JuriSourcia est édité par une très petite structure, et promettre une prime que nous ne pourrions pas honorer vaudrait moins que de le dire franchement. Notre contrepartie est le sérieux du traitement et le crédit public.
Si des données personnelles sont concernées
Une faille qui a pu exposer des données personnelles est une violation au sens de l’article 33 du RGPD. Dans ce cas, nous la notifions à la CNIL dans les 72 heures suivant sa découverte, et nous prévenons les personnes concernées lorsque le risque pour elles est élevé. Votre signalement fait partir ce compte à rebours : c’est une raison de plus de nous écrire tôt.
Ce que couvre cette page
Le service accessible à l’adresse jurisourcia.fr et ses sous-domaines. Les services tiers que nous utilisons ont leurs propres programmes : signalez-leur directement une faille qui les concerne, mais dites-le-nous aussi si elle affecte nos utilisateurs.
Version du service concernée par cette page : 2.0.0 (mise en ligne le 2026-09-20).