Je pense qu'il faut mettre les choses au point :
- C'est pas parce que tu supposes qu'il existe une faille que cela te donne le droit d'en demander rémunération. Si geste financier il y a, cela doit provenir d'eux, d'un geste commercial (et je pense qu'ils se tourneront plutôt vers vous faire une offre spéciale que vous donner 2000 euros, faut arrêter de rêver)).
Et pour ce point-ci :
humm… A titre personnel (je me suis pas concerté avec tsu), je l'attend, leur mail de menaces moi. Moi je suis kamikaze. Si je pars en taule, leur entreprise est morte. Etant donné le contenu de la base de donnée, on a de quoi les détruire, clairement.
Ok ils ont une menace juridique. Nous, on a des données qui valent clairement de l'or et dont la diffusion porte atteinte a la réputation de l'entreprise. Eux, tout ce qu'ils peuvent faire, c'est nous envoyer en prison. Nous, on a de quoi faire la une de la presse si on balance la faille publiquement. C'est beaucoup plus grave. Si on en arrive la ce n'est pas Zataz qu'on peux contacter, mais médiapart a ce niveau la, cela touche des personnes qui n'ont aucun rapport avec l'informatique.
Montrer ses crocs sans savoir comment l'autre va réagir c'est pas une bonne idée…La dernière fois, avec Guardian Of Peace, ca s'est pas très bien terminé quoi....
Rien que pour ces propos, si je bossais pour eux, vous seriez dans une merde énorme et sans aucune chance de vous en sortir. Ce serait m'offrir votre culpabilité, votre intention frauduleuse sur un plateau d'argent. Et les juristes sont, par essence, très opportunistes sur ce genre de déclaration…
Les menaces de ce type ne fonctionnent pas avec la loi. Si tu penses qu'en arriver là (si tel était le cas…) vous donnera du poids, c'est que tu n'as rien compris au fonctionnement d'une entreprise (oui, au pire, elle aura de la mauvaise pub, son image sera salie mais elle sera en mesure de démolir la vôtre, vous ne finirez pas uniquement qu'en taule, votre avenir sera foutu (je connais pas de société dans le milieu info ayant engagé des ex-détenus, surtout si ce sont des sociétés traitant des données privées ou sensibles alors que ceux-ci ont été condamnés pour ce genre de faits)). Et il est connu que la réintégration d'anciens détenus dans la société est majoritairement un échec.
Vous nuirez potentiellement à un instant T à la boîte, la loi et ladite société démolira votre avenir. Tu saisis ?
Bref, faut redescendre sur Terre et arrêter de croire que vous avez des armes en dernier ressort, c'est être aveugle sur la réalité des faits : ça jouera contre vous et votre avenir. L'entreprise s'en remettra, pas vous.
Prenez contact en toute neutralité, sans aucune demande de faveur ou financière, et si la faille est si grosse que cela et que l'entreprise souhaite vous remercier, elle le fera de son propre chef. Vous ne pouvez rien exiger que ce soit clair.