RegPilot Security Research Program

Les agents IA sont des outils. Vous restez responsable du cadrage et de l'usage. Ici, nous remunérons la recherche securite coordonnee pour renforcer la plateforme.

Scope (in scope)

Grille de primes

NiveauPrimeExemples
Critique5 000 - 20 000 DHRCE, fuite massive de donnees, takeover multi-tenant
Eleve2 000 - 5 000 DHSQLi, escalade auth, bypass majeur
Moyen500 - 2 000 DHIDOR partiel, SSRF limite, faille logique exploitable
FaibleHall of FameHeaders, infos faibles, hygiene securite

Safe harbor et process

Envoi des rapports: security@zagents.local

Friends & Family access policy

Les acces gratuits (1 an ou lifetime) sont pilotes par owner et traces dans un registre dedie, sans suspension automatique.

Source de verite: apps/dashboard/data/friends-family-access.json via /api/security/friends-family-access.

Security Research — RegPilot