HackerOne
Profil bug bounty public — coordination et divulgation de vulnérabilités dans le cadre de programmes autorisés.
// Who is doing the work
Zpram est un chercheur indépendant en sécurité, basé en France. Les recherches publiées ici sont rattachées à des profils publics vérifiables — parce qu'en sécurité, la confiance commence par l'identification.
Profil bug bounty public — coordination et divulgation de vulnérabilités dans le cadre de programmes autorisés.
Tout signalement de vulnérabilité affectant un tiers est traité selon une politique de divulgation coordonnée.
// Under what authorization
Chaque test est précédé d'une autorisation documentée. Aucune exception, quelle que soit la taille de la cible.
Infrastructures et applications détenues ou administrées directement — laboratoire permanent de recherche.
Cibles dans le périmètre explicite de programmes publics, dans le respect de leurs règles d'engagement.
Tests d'intrusion sur cibles désignées par écrit par leur propriétaire, avec périmètre et règles définis.
Toute vulnérabilité découverte chez un tiers est rapportée de manière coordonnée avant toute publication.
// Tooling & AI policy
Les assistants IA sont utilisés comme accélérateurs d'analyse défensive : revue de code, qualification de vulnérabilités, rédaction de rapports et conception de remédiations. Chaque action sensible est validée par un humain, sur des cibles autorisées uniquement.
✓ Analyse défensive et remédiation prioritaires
✓ Aucune action automatisée sans validation humaine
✓ Périmètre et autorisation vérifiés avant tout test
✓ Traçabilité des recherches et des preuves
// Verify, then trust