A vulnerability disclosure policy (VDP), also referred to as a responsible disclosure policy, describes how an origanisation will handle reports of vulnerabilities submitted by ethical hackers. A VDP must thus be easily identifable via a simple way, a security.txt notice.

# If you would like to report a security issue 

# you may report it to CERT LA POSTE by mail with the following object : [SECURITY-ALERT]


# Unless you have specific information about a Bug Bounty program regarding this site,

# our sites have, as a generic rule, no specific Bug Bounty program.

# Nevertheless, you still can reach us to make Internet safer


# Si vous voulez reporter un problème de sécurité vous pouvez le faire 

# auprès du CERT LA POSTE par mail avec l’objet suivant : [SECURITY-ALERT]

# A moins que vous ne possédiez des informations au sujet d'un programme de Bug Bounty

# spécifique à ce site, nos sites ne font, en règle générale, pas l'objet de programme de Bug Bounty

# Néanmoins, vous pouvez toujours nous contacter pour rendre Internet plus sûr


Contact: <a href='https://www.trusted-introducer.org/directory/teams/cert-la-poste.html'>https://www.trusted-introducer.org/directory/teams/cert-la-poste.html</a>

