
Recherche responsable de vulnérabilités
Depuis plusieurs années, nous participons à des programmes de bug bounty autorisés : nous recherchons dans le périmètre publié, documentons soigneusement nos constats et les signalons par les canaux prévus.
Notre travail autorisé de bug bounty et de recherche compétitive comprend des participations sur Immunefi, Cantina, Sherlock et Code4rena. Des signalements responsables ont reçu des remerciements ou des crédits de plateforme ; nous privilégions le travail accompli plutôt que les chiffres publics.
Ce que nous faisons
Nous étudions uniquement les cibles explicitement couvertes par les règles d’un programme. Chaque démarche respecte son périmètre, ses limites de test, son processus de signalement et sa politique de divulgation.

Lire le périmètre et les règles du programme
Tester avec précaution et limiter l’impact
Valider le constat et son impact
Rédiger un rapport clair et étayé
Respecter la correction et la confidentialité
Usage interne et défensif
L’IA avancée agit comme un outil d’appui pour notre recherche interne, conduite et contrôlée par des humains. Si un accès à des modèles cyber plus avancés nous était accordé, leur usage resterait limité à des travaux légitimes et défensifs sur des systèmes que nous possédons ou que nous sommes explicitement autorisés à tester.
Des limites claires
La recherche en bug bounty demande curiosité, retenue et communication responsable. Cette page présente notre démarche ; elle ne constitue pas une offre de services de sécurité.
Cette activité de recherche est menée par Landmark Software LLC à travers Intelligence Artificielle Maroc.
Landmark Software LLC30 N Gould St Ste RSheridan, WY 82801