Je ne suis pas juriste, donc je ne me prononcerai pas en droit, mais je ferai juste deux remarques et je rejoins ssdg :
- il faudrait contractualiser avec la société en amont AVANT de tester leur site / serveur pour détecter d'éventuelles failles, prestation qui serait payée et bien détaillée par écrit.
- d'après ce que vous dites, il semble que vous avez déjà repéré des failles et souhaitiez monétiser leur signification à l'entreprise afin qu'elle puisse se protéger (et dans certains cas se conformer à la Loi).
Si c'est bien cela, soyez extrêmement prudent, vous prenez de gros risques : hélas (il faudra des années avant que cela ne change) de nombreuses PME négligent le secteur informatique (pas de backup ni de réelle stratégie de sauvegarde et dé-duplication des données pourtant essentielles, serveurs et poste de travail non sécurisés), et soit par méconnaissance, ou par volonté de ne pas voir leur image dégradée, elles pourraient vous accuser de piratage (intrusion dans un système informatique), voire de chantage (si elles estiment que vous réclamez de l'argent pour leur dévoiler la faille) !
http://www.numerama.com/magazine/14014-condamne-en-appel-zataz-en-a-plein-le-cul-et-songe-a-fermer.html
http://www.kitetoa.com/Pages/Textes/Textes/Texte11/20090904-damien-bancal-de-zataz.com-gagne-un-proces-que-lui-faisait-forever-living-products-.shtml
On peut trouver bien d'autres liens similaires pour d'autres affaires.
Même si vous n'avez commis aucune infraction pour découvrir le problème, ni exploité celui-ci, vous risquez de subir attaque en justice, huissier, voire perquisition, confiscation du matériel et expertise judiciaire + procès, donc frais importants.
Renseignez-vous auprès de spécialistes de la sécurité informatique (Zataz, Kitetoa, Bluetouff...) et du droit numérique (Zythom) avant de lancer votre activité, pour que ce soit en toute légalité et en toute assurance 🙂