SecurityDeep Review – 299 €
DEENTRFRES
Légal · Règles · Sécurité

Règles d'engagement

Règles pour les audits de sécurité : autorisation écrite requise, périmètre limité, non destructif, par e-mail uniquement.

💰 Prix fixe 299 €
🇩🇪 Basé en Allemagne
📅 Livraison 48h
📄 Rapport PDF
🔒 Conforme RGPD

Règles de collaboration

Ces règles définissent comment SAB Security effectue les audits de sécurité et comment la collaboration avec les clients est structurée.

1. Autorisation écrite requise

Chaque audit de sécurité nécessite une autorisation écrite expresse du client. Aucun audit n’a lieu sans autorisation écrite — aucune exception.

L’autorisation doit inclure :

  • Le domaine/site web à auditer
  • Le périmètre d’audit convenu
  • Le nom et la fonction de la personne autorisante
  • La confirmation du pouvoir d’autorisation

2. Périmètre limité

Chaque audit est limité au périmètre convenu. Nous testons uniquement ce qui a été préalablement convenu par écrit. Si des zones d’audit potentielles supplémentaires sont découvertes pendant l’évaluation, elles ne seront pas testées sans autorisation supplémentaire.

3. Non destructif

Tous les audits sont passifs et non destructifs. Nous n’effectuons pas de tests de charge, de tests de déni de service ou d’actions destructrices. Votre site web reste normalement accessible pendant tout l’audit.

4. Audit externe uniquement

Tous les audits sont effectués exclusivement de l’extérieur — comme un visiteur normal ou un scanner automatisé verrait le site web. Pas d’accès aux systèmes internes, pas d’identifiants, pas de tentatives de connexion sans autorisation expresse.

5. Communication par e-mail

Toute la communication se fait par e-mail. Pas d’appels téléphoniques, pas de réunions Zoom, pas de messages WhatsApp. Cela sert la documentation et la traçabilité.

6. Pas d’ingénierie sociale

Nous n’effectuons pas de tests d’ingénierie sociale. Pas de simulations de phishing, pas d’appels aux employés, pas de tests du facteur humain.

7. Pas de vol d’identifiants

Nous ne tentons pas d’obtenir ou de deviner des identifiants. Pas de tentatives de force brute, pas de tests de credential stuffing, pas de devinette de mot de passe.

8. Pas de téléchargement de données privées

Nous ne téléchargeons aucune donnée privée ou sensible. Si nous rencontrons des données exposées, nous documentons leur existence sans les télécharger ni les stocker.

9. Confidentialité

Tous les résultats d’audit sont traités de manière confidentielle. Le rapport est fourni exclusivement au client.

Résumé

SAB Security travaille de manière contrôlée, transparente et exclusivement avec autorisation écrite. Pas de tests agressifs, pas de mauvaises surprises — uniquement ce qui a été convenu.

Demander un audit
Demander un Deep Review