Page du guide de sécurité

Signaler une vulnérabilité de sécurité

League s’engage à garantir le plus haut niveau de sécurité de sa plateforme. La sécurité est au cœur de ce que nous faisons. Si vous avez découvert une vulnérabilité potentielle ou présumée dans l’un de nos systèmes, nous voulons le savoir.

Envoyez un courriel à secteam@league.com. Vous pouvez chiffrer votre rapport avec notre clé PGP.

Veuillez nous indiquer quel est le problème, où vous l’avez constaté, comment le reproduire et quel impact il a selon vous. Les rapports qui ne contiennent que des résultats d’analyse automatisée, sans validation, ne seront pas examinés.

Nous ne rémunérons pas les signalements de vulnérabilités. League ne propose pas de programme de récompenses pour la découverte de bogues. Il n’y a aucune rémunération, aucune récompense et aucun article promotionnel. Ce que nous offrons, c’est l’engagement de prendre au sérieux tous les signalements qui nous sont soumis, d’évaluer la menace et de remédier en temps opportun aux problèmes confirmés.

Nous prenons les données des membres au sérieux. Notre plateforme traite les renseignements personnels des utilisateurs. Bien que nous souhaitions être informés des vulnérabilités éventuelles, nous ne tolérons aucune intrusion dans nos systèmes, aucune tentative d’exfiltration de données ni aucune autre activité illégale.

Nous ne nous en prendrons pas à vous. Tant que vous faites des efforts de bonne foi pour vous conformer à notre politique, nous n’intenterons ni ne soutiendrons aucune poursuite judiciaire contre vous. Les conditions sont énoncées dans leur intégralité dans la politique.

Si vous nous avez fourni des coordonnées, nous nous efforcerons de :

  • accuser réception de votre rapport dans un délai de 2 jours ouvrables.
  • vous informer du résultat de notre évaluation dans un délai de 5 jours ouvrables suivant la réception de votre rapport complet contenant suffisamment de détails techniques pour reproduire le problème.

Toutes les informations fournies sur cette page sont à titre informatif seulement. Les conditions complètes, notamment le champ d’application, ce que nous attendons de vous et notre engagement au titre de la clause de sauvegarde, sont énoncées dans notre Politique de divulgation des vulnérabilités. Veuillez le lire attentivement avant d’agir.