Règles d'engagement
Règles pour les audits de sécurité : autorisation écrite requise, périmètre limité, non destructif, par e-mail uniquement.
Règles de collaboration
Ces règles définissent comment SAB Security effectue les audits de sécurité et comment la collaboration avec les clients est structurée.
1. Autorisation écrite requise
Chaque audit de sécurité nécessite une autorisation écrite expresse du client. Aucun audit n’a lieu sans autorisation écrite — aucune exception.
L’autorisation doit inclure :
- Le domaine/site web à auditer
- Le périmètre d’audit convenu
- Le nom et la fonction de la personne autorisante
- La confirmation du pouvoir d’autorisation
2. Périmètre limité
Chaque audit est limité au périmètre convenu. Nous testons uniquement ce qui a été préalablement convenu par écrit. Si des zones d’audit potentielles supplémentaires sont découvertes pendant l’évaluation, elles ne seront pas testées sans autorisation supplémentaire.
3. Non destructif
Tous les audits sont passifs et non destructifs. Nous n’effectuons pas de tests de charge, de tests de déni de service ou d’actions destructrices. Votre site web reste normalement accessible pendant tout l’audit.
4. Audit externe uniquement
Tous les audits sont effectués exclusivement de l’extérieur — comme un visiteur normal ou un scanner automatisé verrait le site web. Pas d’accès aux systèmes internes, pas d’identifiants, pas de tentatives de connexion sans autorisation expresse.
5. Communication par e-mail
Toute la communication se fait par e-mail. Pas d’appels téléphoniques, pas de réunions Zoom, pas de messages WhatsApp. Cela sert la documentation et la traçabilité.
6. Pas d’ingénierie sociale
Nous n’effectuons pas de tests d’ingénierie sociale. Pas de simulations de phishing, pas d’appels aux employés, pas de tests du facteur humain.
7. Pas de vol d’identifiants
Nous ne tentons pas d’obtenir ou de deviner des identifiants. Pas de tentatives de force brute, pas de tests de credential stuffing, pas de devinette de mot de passe.
8. Pas de téléchargement de données privées
Nous ne téléchargeons aucune donnée privée ou sensible. Si nous rencontrons des données exposées, nous documentons leur existence sans les télécharger ni les stocker.
9. Confidentialité
Tous les résultats d’audit sont traités de manière confidentielle. Le rapport est fourni exclusivement au client.
Résumé
SAB Security travaille de manière contrôlée, transparente et exclusivement avec autorisation écrite. Pas de tests agressifs, pas de mauvaises surprises — uniquement ce qui a été convenu.
Demander un audit