// FAQ

Questions
fréquentes.

Les réponses aux questions qui reviennent le plus. S'il en manque une, écrivez-moi.

// 10 réponses

Avant de nous écrire

Vos tests peuvent-ils casser ma production ?
Le risque est maîtrisé par le cadrage : périmètre précis, créneaux convenus, actions interdites et conditions d'arrêt définies avant tout test. Les tests destructifs (déni de service) sont hors périmètre. Une vulnérabilité critique découverte en cours de route vous est signalée immédiatement.
Combien de temps dure une mission ?
Cela dépend du périmètre. Le nombre de jours est estimé et validé au cadrage, avant le devis. Taux journalier unique de 1 100 € HT, quel que soit le type de mission.
Quel budget pour une mission type ?
La plupart des missions tiennent en quelques jours. Le total est chiffré au cadrage à partir du périmètre, sur la base du taux journalier unique de 1 100 € HT, sans frais cachés.
Que se passe-t-il après le rapport ?
Une réunion de restitution présente les résultats à vos équipes et aide à prioriser les corrections. Une fois celles-ci appliquées, un retest vérifie leur efficacité et le rapport est mis à jour.
Mes données sont-elles protégées ?
Oui. Les données d'exploitation sont chiffrées pendant la mission et supprimées à son terme ; seuls le rapport et les preuves nécessaires sont conservés, chiffrés, selon le contrat. Un accord de confidentialité (NDA) peut être signé à votre demande.
Pourquoi un indépendant plutôt qu'un cabinet ?
La personne qui cadre la mission est celle qui teste, rédige le rapport et vous le restitue : pas d'intermédiaire commercial, pas de junior sous-traité à votre insu. Vous gagnez en lisibilité et en relation directe.
En quelle langue travaillez-vous ?
Les rapports et les restitutions sont rédigés et présentés en français, et en anglais sur demande.
Intervenez-vous à distance et hors Normandie ?
Oui. La plupart des tests (web, API, cloud, Microsoft 365, Active Directory en VPN) se mènent à distance. Les interventions sur site se font en priorité dans le Grand Ouest, et ailleurs selon les besoins.
Suis-je couvert légalement ?
Aucun test n'est réalisé sans une autorisation écrite signée par une personne habilitée et un périmètre validé (règles d'engagement). Si le système testé ne vous appartient pas, l'accord de son propriétaire ou hébergeur est également requis.
Travaillez-vous avec des cabinets en sous-traitance ?
Oui, en renfort de pentest pour des cabinets de cybersécurité : périmètres web, API, Active Directory, cloud et Microsoft 365, rapports à votre format.

Discutons de votre besoin

Décrivez le contexte, le périmètre envisagé et vos échéances. Je réponds personnellement. Taux journalier unique de 1 100 € HT.

Réponse sous quelques jours ouvrés, sans engagement.