Termes des tests d’intrusion
Ces conditions s’appliquent à toute mission de test d’intrusion que vous réservez par l’intermédiaire de Warden. Elles définissent la nature du service, vos responsabilités et les limites de notre responsabilité. Veuillez les lire avant d’autoriser un test.
Dernière mise à jour le 2026-06-25
Périmètre et autorisation
Ces conditions régissent la mission de test d’intrusion que vous réservez par l’intermédiaire de Warden by VeritAi. Les tests sont limités au site, aux systèmes et au périmètre spécifiques que vous indiquez lors de la réservation. Vous garantissez que vous êtes propriétaire de la cible ou que vous êtes dûment autorisé par son propriétaire à autoriser les tests, et que vous avez obtenu tout consentement requis de vos fournisseurs d’hébergement, de CDN ou de tout autre fournisseur tiers. Il vous incombe de confirmer que les tests ne violent aucun accord que vous avez conclu avec ces fournisseurs.
Nature du service
Un test d’intrusion est une évaluation de sécurité limitée dans le temps et réalisée au mieux des possibilités par un testeur qualifié, avec l’assistance de nos outils. Il ne garantit pas que toutes les vulnérabilités seront découvertes, et un rapport n’identifiant aucun problème ne certifie pas que le site est sécurisé ou exempt de vulnérabilités. L’évaluation reflète uniquement l’état de la cible pendant la période de test.
Tests non destructifs et risques inhérents
Nous excluons les techniques destructrices et les attaques par déni de service. Néanmoins, les tests de sécurité interagissent avec des systèmes actifs et comportent un faible risque inhérent de comportement inattendu, de dégradation des performances ou de modifications des données effectuées par l’intermédiaire de l’application testée. En réservant le test, vous confirmez disposer d’une sauvegarde récente et fonctionnelle du site et de ses données, et vous acceptez ce risque résiduel.
Vos responsabilités
Vous acceptez de fournir des informations exactes sur le périmètre, de maintenir, dans la mesure du possible, tout compte de test que vous fournissez isolé des données de production, d’autoriser nos sources de test lorsque leur accès serait autrement bloqué par un pare-feu ou un WAF, et d’informer vos propres parties prenantes que des tests sont en cours. Vous ne devez pas nous demander de tester des systèmes, des données ou des tiers qui ne relèvent pas du périmètre autorisé.
Identifiants de test et accès
Lorsqu’un test authentifié est nécessaire, il vous incombe de fournir des identifiants valides pour un compte de test par le canal sécurisé que nous indiquons. N’envoyez jamais d’identifiants dans le formulaire de réservation ni par tout autre moyen non sécurisé. Nous utilisons ces identifiants uniquement pour la mission et ne les conservons pas au-delà de celle-ci.
Confidentialité et traitement des données
Pendant les tests, le testeur peut consulter les données accessibles aux comptes et dans le périmètre que vous fournissez. Les deux parties conviennent de préserver la confidentialité de la mission, de ses résultats et de toute information communiquée. Nous stockons les résultats et les éléments probants de manière sécurisée, supprimons les secrets lorsque cela est possible et partageons le rapport uniquement avec votre compte.
Résultats et rapport
Les résultats sont fournis pour les besoins de votre remédiation interne. Nous pouvons différer la remise du rapport jusqu’à ce qu’il ait fait l’objet de notre examen interne. Les conseils et recommandations de remédiation sont fournis de bonne foi ; la manière dont vous les mettez en œuvre relève de votre décision et de votre responsabilité.
Frais
La mission est facturée au montant forfaitaire unique indiqué lors du paiement. Une fois les tests commencés, les frais ne sont pas remboursables, sauf lorsque la loi l’exige.
Garanties et limitation de responsabilité
Le service est fourni au mieux des possibilités et en l’état, sans garantie qu’il permettra d’identifier toutes les vulnérabilités ou que la cible est sécurisée. Dans toute la mesure permise par la loi, nous ne sommes pas responsables des pertes indirectes, accessoires ou consécutives, ni des pertes de bénéfices, de revenus ou de données, résultant de la mission ; notre responsabilité totale au titre de toute réclamation est limitée aux frais payés pour cette mission. Aucune disposition de ces conditions ne limite une responsabilité qui ne peut légalement être limitée.
Indemnisation
Vous acceptez de nous indemniser et de nous garantir contre toute réclamation, perte ou dépense résultant de tests que vous avez autorisés sans disposer des droits nécessaires, ou de votre instruction de tester des systèmes, des données ou des tiers en dehors du périmètre autorisé.
Suspension
Nous pouvons suspendre ou arrêter les tests si nous estimons raisonnablement qu’ils causent un préjudice, si l’autorisation est incertaine ou si un problème critique nécessite votre attention immédiate. Nous contacterons, le cas échéant, votre contact d’urgence désigné.
Droit applicable et contact
Ces conditions sont régies par le droit de l’Angleterre et du pays de Galles. Vous pouvez poser vos questions concernant ces conditions via la page de contact.
