Logo StartupKit
FR

Propositions de prime et vote d'équipe

Mettre un montant sur la table avant qu'il ne devienne de l'argent — le fonctionnement des propositions, du vote masqué ou en direct, des contre-montants et des modifications, et pourquoi le chercheur n'en voit jamais rien.

Pourquoi c’est important

Approuver une prime est irréversible. L’approbation envoie un e-mail au chercheur, inscrit une entrée permanente au grand livre et crée une attente sur laquelle vous ne pouvez pas revenir discrètement. Pourtant, sur la plupart des programmes, le montant lui-même se décide dans les deux secondes qui précèdent le clic — et la discussion, si elle a eu lieu, dort dans un fil Slack que personne ne retrouvera dans six mois.

Une proposition de prime, c’est ce montant couché par écrit avant qu’il ne devienne de l’argent. Les collègues donnent leur avis, chaque désaccord est consigné avec son contre-montant, et le montant reste modifiable et réversible jusqu’à ce qu’un administrateur l’approuve. Ce que vous obtenez ensuite n’est pas seulement un paiement : c’est la trace de qui a proposé quoi, qui était d’accord, qui a objecté, et à quel montant.

Les propositions de prime nécessitent le VDP Add-on, comme le reste du circuit des primes.

Le chercheur ne voit jamais une proposition

C’est la promesse sur laquelle repose toute la fonctionnalité, alors disons-le sans détour : une proposition est interne, et rien de ce qui la concerne ne parvient jamais au chercheur.

Proposer un montant, voter dessus, objecter avec un chiffre plus bas, modifier la proposition ou la retirer entièrement :

  • N’envoie aucun e-mail au chercheur
  • Ne crée aucune entrée dans le portail chercheur — pas de carte de prime, pas de changement de statut, pas d’invite de paiement
  • N’inscrit rien au grand livre et ne déplace pas un centime
  • N’accorde aucun karma
  • Ne change pas le statut du rapport

La vue du chercheur ne change que lorsqu’une prime est approuvée. Jusque-là, vous pouvez débattre du montant au grand jour, devant votre propre équipe, sans créer une attente que vous pourriez avoir à reprendre.

Les propositions sont également exclues de tout ce que vous partagez hors de l’équipe. Un rapport partagé avec un pair ne transporte aucune information de prime.

Où vivent les propositions

L’onglet Prime de la page du rapport est le lieu de la délibération. Il n’apparaît que lorsque le rapport porte une proposition ou une prime approuvée — les équipes qui ne proposent jamais voient exactement la barre d’onglets qu’elles connaissent aujourd’hui. Quand des votes restent dus, l’onglet affiche un compteur.

L’étape 4 Prime du panneau guidé de droite porte un résumé court : le montant proposé, un badge En attente de décision et un lien Examiner et décider vers l’onglet. Le bouton d’approbation est volontairement absent du panneau — la décision a sa place à côté des éléments de preuve.

Proposer un montant

Tout membre CSIRT qui peut ouvrir le rapport peut proposer. Ce n’est pas une action d’administrateur : mettre un chiffre sur la table est exactement aussi routinier qu’enregistrer une évaluation ou envoyer un message.

Depuis l’étape Prime du panneau, choisissez Proposer d’abord à l’équipe, puis renseignez :

Champ Obligatoire Description
Montant Oui Ce que la prime devrait valoir selon vous. Doit rester sous le plafond de prime du rapport.
Justification Non, mais faites-le Pourquoi ce montant. C’est ce que vos collègues lisent avant de voter, et ce que la trace conserve ensuite. Citez la sévérité, l’impact, la fourchette de la grille.

Deux contraintes méritent d’être connues avant de commencer :

  • Un rapport ne porte qu’une proposition ouverte à la fois. Proposer de nouveau remplace la proposition en cours (voir Modifier ci-dessous).
  • Sur un programme doté d’une grille des primes, le rapport doit d’abord être évalué. La proposition est plafonnée par la fourchette de la grille pour le niveau de sévérité du rapport, et un rapport non évalué n’a pas de plafond calculable. Kit refuse la proposition plutôt que de vous laisser afficher un chiffre qui ne pourrait jamais être approuvé.

Vous ne pouvez pas ouvrir de proposition sur un rapport rejeté, déjà payé, ou qui porte déjà une prime approuvée.

Le vote est consultatif

Important

L’accord n’est pas un verrou. Il n’y a ni quorum, ni seuil, ni décompte de voix qui débloque quoi que ce soit. Un administrateur CSIRT peut approuver la proposition sans aucun vote exprimé, avec tous les votes contre, ou avec la moitié de l’équipe encore en attente. Rien dans le décompte ne bloque ni n’autorise l’approbation.

C’est un choix délibéré, et c’est l’inverse de ce que suggèrent la plupart des circuits d’approbation. Le vote existe pour éclairer la personne qui doit décider et pour laisser une trace de ce que l’équipe pensait — pas pour récolter des signatures. Si vous attendez que les votes « passent au vert » avant de payer, vous attendez quelque chose qui n’arrivera jamais.

Le panneau le dit d’ailleurs à quiconque peut approuver : L’approbation n’est jamais bloquée par le vote — pas de quorum ni de seuil.

Donner son accord ou objecter

Deux boutons : D’accord et Objecter.

Donner son accord ne demande aucune explication. Objecter exige un contre-montant : vous devez dire ce que la prime devrait valoir selon vous, pas seulement que la proposition est fausse. Vous pouvez aussi ajouter une raison, facultative.

Cette friction est voulue. « Trop élevé » clôt la conversation et ne laisse rien de neuf à la personne qui décide ; « 500 $, parce que l’exploitation exige une session authentifiée » lui donne un second chiffre à peser. Le désaccord devient aussi une donnée exploitable : Kit affiche les contre-montants sur le graphique de distribution et en calcule la médiane, si bien que la personne qui décide voit d’un coup d’œil si l’équipe se regroupe juste sous la proposition ou se disperse sur toute la fourchette.

Les contre-montants sont soumis au même plafond que la proposition elle-même. Vous ne pouvez pas objecter avec un chiffre qui ne pourrait jamais être approuvé.

Chaque personne dispose d’une voix. Voter de nouveau remplace votre position précédente au lieu d’en ajouter une seconde, et Retirer mon vote la supprime entièrement.

Décompte masqué ou en direct

Par défaut, Kit applique le vote masqué. Le mode que suit votre programme change ce que vous pouvez voir avant de prendre position.

Masqué (par défaut) En direct
Avant votre vote Le montant, l’auteur de la proposition, la justification, la fourchette suggérée par l’évaluation, ainsi que le nombre de réponses scellées et le nombre de personnes encore en attente. Ni positions, ni noms, ni contre-montants. Tout — le décompte complet, la position de chaque votant et chaque contre-montant.
Après votre vote Tout. Tout.

Le mode masqué est le choix par défaut parce que c’est la direction réversible. Une équipe qui le trouve pesant change un réglage ; une équipe silencieusement ancrée par le premier contre-montant affiché ne saura jamais que c’est arrivé. Quand une personne senior objecte à 500 $ et que le chiffre est visible, les quatre votes suivants ne sont pas des opinions indépendantes — ce sont des échos.

Quelques détails qui comptent en pratique :

  • Soumettre une objection révèle le décompte. Le formulaire d’objection le précise avant l’envoi. Donner son accord le révèle aussi.
  • Retirer votre vote rescelle le décompte. Impossible de jeter un œil puis de vous retrancher dans l’ignorance tout en gardant l’information — mais vous revenez bien devant un panneau scellé.
  • Les administrateurs du programme sont exemptés dès qu’une personne a voté. La personne qui peut approuver la prime prend le pouls de l’équipe pour décider ; elle ne dépose pas un vote qui pourrait être ancré — elle voit donc le décompte sans voter. Elle n’est en revanche pas exemptée devant un décompte vide : impossible, donc, de déduire « personne n’a encore voté » d’un écran d’administrateur affichant des zéros.
  • Le sceau ne cache jamais le nombre de personnes en attente. Le compteur de l’onglet comme le panneau affichent, dans les deux modes, combien de collègues doivent encore voter. C’est un rappel, pas une fuite.
  • Le sceau tient partout. Le résumé du panneau, la chronologie du rapport, les réponses de l’agent IA et le dossier PDF exporté suivent tous la même règle — un décompte scellé ne se lit pas en passant par un autre chemin.

Changer de mode

La visibilité des votes est un réglage à l’échelle du programme, pas de la proposition. Elle se trouve dans Paramètres → Grille des primes, sous les niveaux de sévérité — l’écran même où vous fixez les montants sur lesquels portent les votes. Choisissez Masqué ou En direct, enregistrez l’onglet, et le choix tient ; les modifications ultérieures des niveaux n’y touchent pas.

Vous pouvez aussi en changer en demandant à un assistant IA connecté de reconfigurer le programme — « passe la visibilité des votes de prime de mon programme VDP en direct » — ce qui passe par l’outil de configuration décrit dans Intégration IA.

Le mode est lu en temps réel : il s’applique donc aux propositions déjà ouvertes. Passer en direct ouvre immédiatement tous les décomptes en cours, y compris ceux des propositions ouvertes quand le programme était en mode masqué. Repasser en masqué les rescelle pour quiconque n’a pas encore voté — sans pouvoir, évidemment, faire oublier ce que quelqu’un a déjà lu.

Modifier la proposition et adopter un contre-montant

Quiconque peut proposer peut Modifier la proposition ouverte vers un autre montant. Kit n’ouvre pas de seconde proposition et ne jette pas ce que l’équipe a déjà dit.

À la place, chaque vote exprimé sur l’ancien montant est marqué doit revoter. Ces votes restent sur le panneau, avec ce que la personne a dit et à quel montant — « D’accord à 500 $ · désormais 1 500 $ · doit revoter ». Rien n’est supprimé. Les personnes dont le vote est devenu caduc sont remises dans la liste d’attente pour que le panneau les sollicite de nouveau.

Quand le décompte est visible, chaque objection porte un bouton Adopter qui modifie la proposition directement vers ce contre-montant. Adopter fait de vous l’auteur de la proposition — le montant sur la table est désormais le vôtre à défendre. L’adoption rend caducs tous les votes antérieurs, exactement comme toute autre modification, et Kit demande confirmation avant d’agir.

Deux autres issues :

  • Retirer clôt la proposition sans attribution. Les votes enregistrés sont conservés ; la délibération s’arrête, simplement.
  • Proposer un nouveau montant alors qu’une proposition est ouverte marque l’ancienne comme remplacée au lieu de la supprimer, et rend ses votes caducs.

Les propositions closes restent sur l’onglet Prime avec leur issue et leur auteur, et chacune apparaît dans la chronologie du rapport.

Approuver

Approuver la proposition est l’action qui engage l’argent : elle porte donc le même verrou d’administrateur que toute autre approbation de prime — les mêmes personnes qui pouvaient déjà approuver une prime, et personne de plus.

Le bouton nomme le montant qu’il va payer (Approuver 1 500 $), et Kit demande confirmation avant d’exécuter : le chercheur sera notifié par e-mail, la prime consignée au grand livre — c’est irréversible. À partir de là, c’est une approbation de prime ordinaire — entrée au grand livre, notification du chercheur, karma et circuit de versement.

Si quelqu’un modifie la proposition entre le chargement de votre page et votre clic d’approbation, Kit refuse l’approbation périmée et vous indique le montant actuel, plutôt que de payer un montant que vous n’avez jamais vu.

La voie directe existe toujours

Danger

Approuver une prime directement contourne entièrement la délibération. Le bouton Approuver la prime sur la carte de prime du rapport et sur le bandeau de triage n’est pas modifié par cette fonctionnalité, et il reste disponible pendant qu’une proposition est ouverte. L’utiliser approuve le montant que vous saisissez — pas celui qui est sur la table — et marque silencieusement la proposition ouverte comme remplacée, votes compris.

Rien ne l’empêche, et pour un rapport de sévérité basse à 100 $ qui ne fait aucun doute, sauter la délibération est le bon réflexe. Mais cela signifie que les propositions sont une convention que votre équipe respecte, pas un contrôle que Kit fait appliquer. Si vous voulez que chaque prime passe par l’équipe, il faut en faire une règle que les gens suivent, pas un réglage à activer. Il en va de même pour votre assistant IA : l’outil d’approbation directe lui reste accessible et ne consulte pas les propositions.

Utiliser un assistant IA

Deux outils couvrent la délibération, et tous deux sont de niveau membre — l’assistant de n’importe quel membre CSIRT peut les utiliser.

Outil Ce qu’il fait
csirt_propose_bounty Met un montant sur la table avec une justification. N’approuve et ne paie rien.
csirt_vote_bounty_proposal Enregistre l’accord ou l’objection de l’utilisateur lui-même. Une objection doit porter un contre-montant.

Les deux respectent le sceau du mode masqué. La réponse ne renvoie la proposition que telle que l’utilisateur à l’origine de l’action a le droit de la voir : un assistant travaillant sur un programme en mode masqué avant que son utilisateur ait voté ne peut pas rapporter comment les collègues ont voté — il ne détient pas cette information.

Il n’existe volontairement aucun outil pour accepter une proposition. Accepter une proposition, c’est approuver une prime, et cette action a déjà sa porte accessible aux agents : csirt_approve_bounty — réservée aux administrateurs et signalée comme irréversible. Une seconde porte ajouterait du risque sans rien ajouter en capacité. L’acceptation se fait sur l’onglet Prime du rapport, par une personne.

Consultez la Référence des outils MCP pour les paramètres.

Checklist

  • Décidez si votre programme utilise les propositions systématiquement, au-delà d’un certain montant, ou seulement pour les rapports contestés — Kit ne le fera pas respecter à votre place
  • Évaluez le rapport avant de proposer, pour que le plafond de la grille puisse être calculé
  • Rédigez une vraie justification — c’est sur elle que vos collègues votent et c’est elle que la trace conserve
  • Objectez avec un chiffre, pas avec une plainte ; c’est le contre-montant qui rend l’objection exploitable
  • Laissez le vote masqué activé, sauf raison précise d’ancrer délibérément l’équipe
  • Choisissez le mode une fois pour toutes, dans Paramètres → Grille des primes — il vaut pour tout le programme et s’applique aux propositions déjà ouvertes
  • N’attendez pas que les votes convergent — rien ne se débloque, et un administrateur doit de toute façon approuver
  • Revenez voir le panneau après une modification : des votes caducs signifient que l’équipe ne s’est pas prononcée sur le montant actuel

Et ensuite ?

Tapez pour rechercher...