// Who is doing the work

Une recherche signée,
des profils vérifiables.

Zpram est un chercheur indépendant en sécurité, basé en France. Les recherches publiées ici sont rattachées à des profils publics vérifiables — parce qu'en sécurité, la confiance commence par l'identification.

01

HackerOne

Profil bug bounty public — coordination et divulgation de vulnérabilités dans le cadre de programmes autorisés.

// Under what authorization

Cadre
d'autorisation.

Chaque test est précédé d'une autorisation documentée. Aucune exception, quelle que soit la taille de la cible.

  1. 01

    Systèmes possédés

    Infrastructures et applications détenues ou administrées directement — laboratoire permanent de recherche.

  2. 02

    Programmes bug bounty

    Cibles dans le périmètre explicite de programmes publics, dans le respect de leurs règles d'engagement.

  3. 03

    Missions autorisées

    Tests d'intrusion sur cibles désignées par écrit par leur propriétaire, avec périmètre et règles définis.

  4. 04

    Divulgation coordonnée

    Toute vulnérabilité découverte chez un tiers est rapportée de manière coordonnée avant toute publication.

// Tooling & AI policy

Usage responsable
des outils d'IA.

Les assistants IA sont utilisés comme accélérateurs d'analyse défensive : revue de code, qualification de vulnérabilités, rédaction de rapports et conception de remédiations. Chaque action sensible est validée par un humain, sur des cibles autorisées uniquement.

Analyse défensive et remédiation prioritaires

Aucune action automatisée sans validation humaine

Périmètre et autorisation vérifiés avant tout test

Traçabilité des recherches et des preuves

Lire le cadre d'intervention complet ↗

// Verify, then trust

Une question sur une recherche
ou une divulgation ?

[email protected]