Consultation gratuite
Parlons de votre test d’intrusion
Décrivez votre périmètre en quelques lignes : type d’application, nombre de rôles utilisateurs, échéance éventuelle. Nous revenons vers vous avec un cadrage de test d’intrusion et un devis ferme.
Consultation initiale gratuite. Aucun acompte demandé.
Avant de nous écrire
Ce qui accélère le cadrage
Le type d’actif à tester
Application web, application mobile, API, infrastructure interne, environnement cloud ou système d’IA. Plusieurs périmètres peuvent être combinés dans une même mission.
Le nombre de rôles utilisateurs
C’est le facteur qui influence le plus la charge de test. Une application à deux rôles et une application à huit rôles ne demandent absolument pas le même effort.
Votre échéance
Audit de certification, questionnaire d’un grand compte, levée de fonds ou mise en production. L’échéance détermine la planification et parfois le découpage de la mission.
Le référentiel visé
SOC 2, ISO 27001, PCI DSS, RGPD, HIPAA, NIS2 ou DORA. Nous adaptons la structure du rapport aux attentes de l’auditeur concerné.
La suite
Ce qui se passe après votre message
- 01
Premier échange
Un appel de trente à quarante-cinq minutes avec un pentester, pas avec un commercial. Objectif : comprendre votre environnement et vos contraintes réelles.
- 02
Proposition technique
Périmètre écrit, méthodologie, durée estimée, calendrier proposé et devis ferme. Sans engagement de votre part à ce stade.
- 03
Préparation
Accord de confidentialité, règles d’engagement, comptes de test et contacts d’escalade. Nous fournissons une liste de prérequis pour éviter les allers-retours.
- 04
Mission et livraison
Test manuel, alerte immédiate en cas de découverte critique, puis rapport détaillé et retests gratuits jusqu’à clôture des vulnérabilités.
Conformité
Le traitement de vos données pendant nos échanges
La confidentialité commence avant la mission, dès la phase de qualification.
RGPD
Les informations que vous nous transmettez lors de la prise de contact ne servent qu’au cadrage de la mission. Elles ne sont ni revendues, ni utilisées à d’autres fins commerciales, et sont supprimées si la proposition n’aboutit pas.
Accord de confidentialité
Nous signons un accord de confidentialité avant tout échange technique détaillé. Si votre organisation dispose de son propre modèle, nous le signons plutôt que d’imposer le nôtre.
NIS2 et DORA
Si votre organisation relève de ces textes, précisez-le dès le premier message : la structure du rapport et le niveau de détail attendu sur la chaîne d’approvisionnement s’en trouvent adaptés dès le cadrage.
HDS et données sensibles
Pour les environnements manipulant des données de santé ou des données particulièrement sensibles, nous convenons en amont des modalités d’accès, de la journalisation des actions de test et de la durée de conservation des preuves.
Questions fréquentes
Avant de nous contacter
À voir également
Un périmètre, une échéance, une question
Écrivez-nous : la consultation initiale est gratuite et sans engagement.
Nous contacter