Une démarche encadrée

Observer n’est pas exploiter.
Découvrir n’est pas autoriser.

La transparence porte aussi sur les limites du service. Le périmètre et les conditions d’intervention sont définis avant les contrôles actifs.

Actifs et autorisations

Vous confirmez les domaines et actifs concernés. Les infrastructures d’un hébergeur ou d’un prestataire ne sont pas automatiquement autorisées parce qu’elles apparaissent dans l’inventaire.

Contrôles et limites

Les observations externes ne prouvent ni une compromission ni l’absence de faille. Une collecte indisponible est signalée, sans la convertir en résultat rassurant.

Accès au portail

Les rôles limitent les actions accessibles. Le portail propose la double authentification et distingue les administrateurs client des utilisateurs.

Programme Pentest

Le moteur actif n’est pas encore raccordé. Lorsqu’il le sera, les essais d’authentification à faible cadence et les tests d’entrées non destructifs resteront bloqués sans accord explicite, périmètre autorisé, limites et conditions d’arrêt.

Données et traçabilité

Les résultats comportent leurs sources et dates. Les historiques figés permettent de distinguer une observation d’une réévaluation ultérieure.

Engagements à convenir

L’hébergement, la conservation, les modalités d’accompagnement et les engagements de service sont à confirmer contractuellement. Cette page ne vaut pas certification de sécurité.

Échanger sur vos exigences