Dernière mise à jour : 19 juillet 2026
Le mandat écrit
Aucune opération ne commence sans cadre : périmètre défini contractuellement, autorisation d'audit signée, accord de non-divulgation systématique. Le test d'intrusion est un acte juridique autant que technique — nous le traitons comme tel.
Des standards éprouvés
Nos audits s'appuient sur les référentiels de l'industrie — OWASP pour les applications, PTES pour la conduite des tests d'intrusion — avec une exploitation strictement contrôlée et une traçabilité complète des actions menées. La rigueur d'un cabinet, l'instinct d'un compétiteur.
La preuve par le contre-test
Chaque mission inclut un contre-test sous 30 jours, dans la limite d'une demi-journée, portant sur les failles critiques et élevées corrigées : nous revenons éprouver les correctifs appliqués. Votre rapport ne se termine pas par une liste de problèmes, mais par la démonstration de leur fermeture.
Confidentialité & conformité
- Accord de non-divulgation signé avant tout échange sensible ;
- chiffrement des communications et des livrables ;
- aucune référence client publiée sans accord écrit ;
- traitement des données conforme au RGPD — voir notre politique de confidentialité.
Couvertures financières
Les garanties financières et couvertures applicables à votre mission sont définies contractuellement, au devis, en fonction du périmètre et des enjeux. Nous préférons un engagement précis signé à un chiffre spectaculaire affiché.
Certifications de nos opérateurs
Les accréditations individuelles des membres de l'équipe — dont le palmarès de notre direction technique, présenté sur la page Élite Technique — sont communiquées sur demande, sous NDA, dans le cadre d'un échange qualifié.