Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Tests

Nous testons votre site, vos applications et vos serveurs uniquement sur les cibles que vous avez autorisées par écrit. Les constats sont rapportés avec preuve, gravité et correction recommandée ; la clôture est confirmée par un nouveau test.

  • Périmètre autorisé
  • Tableau des risques
  • Preuves des constats
  • Plan de correction
01 / Ce que comprend ce service

Périmètre écrit, méthode transparente, résultats prouvés.

01

Document de périmètre autorisé

Les domaines, IP et applications testés, la méthode et la plage horaire sont consignés par écrit avant de commencer. Rien hors périmètre n'est touché.

02

Constats vérifiés manuellement

La sortie des outils n'entre pas telle quelle dans le rapport. Chaque constat est confirmé par un spécialiste, les faux positifs sont écartés et l'impact réel est expliqué.

03

Rapport priorisé

Le rapport comprend une synthèse dirigeante, un tableau des risques, des notes de reproduction pas à pas et des recommandations. Il indique clairement par où commencer.

02 / Comment ça marche

Les cinq domaines d'un test

Le périmètre varie selon le projet ; l'exemple ci-dessous montre comment l'effort se répartit lors d'un test d'application web.

AuthentificationAutorisationEntrées et donnéesConfigurationLogique métier
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Périmètre autorisé
  • 02Tableau des risques
  • 03Preuves des constats
  • 04Plan de correction
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Évaluation

    Nous évaluons l'existant selon des critères convenus et notons les écarts, preuves à l'appui.

  3. 03

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

  4. 04

    Nouveau test

    Nous retestons les constats corrigés et confirmons, preuves à l'appui, qu'ils sont clos.

05 / Périmètre

6 couches, 89 catégories de test

6 couches, 89 catégories de test, plus de 100 000 contrôles de sécurité automatisés et une surveillance 24/7 : de votre site web à votre réseau, de votre personnel à votre infrastructure cloud, sous un même toit.

  • 6couches de sécuritéWeb · Réseau · Personnes · Cloud · Code · Mobile
  • 89catégories de test
  • 100 000+contrôles de sécurité automatisés
  • 1 700+techniques et scénarios d'attaquesimulation contrôlée
  • 600+contrôles de configuration cloud
  • Milliersmodèles de vulnérabilité à jour
  • 24/7option de surveillance continue

Catégories de test, couche par couche

Ouvrez une couche ; nous avons brièvement indiqué ce qu'est chaque catégorie et pourquoi elle est importante.

Couche Web / site

Des milliers de modèles de vulnérabilité à jour et plus de 100 000 signatures de vulnérabilité connues sont analysés en arrière-plan.
Nombre de catégories: 46

La couche web comporte quatre niveaux de profondeur. La profondeur appliquée dépend de votre cible et de votre périmètre.

Basique8

  • Configuration SSL/TLS

    Nous vérifions que la connexion chiffrée entre votre site et ses visiteurs est correctement configurée, que le certificat est valide et que les méthodes de chiffrement anciennes et faibles sont désactivées.

  • Analyse des vulnérabilités connues (CVE)

    Nous vérifions si les logiciels et extensions de votre site sont des versions répertoriées parmi les vulnérabilités publiquement annoncées (CVE).

  • Injection SQL

    Nous testons si les données saisies dans les formulaires et les champs d'URL peuvent atteindre la base de données sous forme de commande. Cette faille peut entraîner le vol de données clients.

  • Script intersite (XSS)

    Nous vérifions si un attaquant peut placer du code malveillant sur vos pages, qui s'exécute dans les navigateurs de vos visiteurs.

  • Panneau d'administration exposé et mot de passe par défaut

    Nous vérifions si les accès administrateur sont inutilement ouverts sur Internet et si les mots de passe par défaut laissés depuis l'installation ont été modifiés.

  • En-têtes de sécurité HTTP

    Nous vérifions si les paramètres de sécurité qui indiquent au navigateur comment protéger vos pages sont manquants ou incorrects.

  • Enregistrements de protection des e-mails (SPF, DKIM, DMARC)

    Nous vérifions les enregistrements DNS qui rendent plus difficile l'envoi de faux e-mails au nom de votre domaine.

  • Fuite d'informations (robots et sitemap)

    Nous vérifions si les fichiers publics robots.txt et sitemap révèlent des adresses qui devraient rester privées.

Intermédiaire10

  • Falsification de requête intersite (CSRF)

    Nous testons si un utilisateur connecté peut être amené à effectuer une action depuis un autre site sans le savoir, comme changer un mot de passe ou un e-mail.

  • Listage de répertoires et de fichiers

    Nous vérifions si le serveur affiche le contenu de ses dossiers sous forme de liste à n'importe qui.

  • Accès aux fichiers sensibles

    Nous testons si des fichiers qui ne devraient pas être publics, tels que les sauvegardes, les fichiers de configuration ou les fichiers journaux, sont accessibles par leur adresse.

  • Sécurité des points de terminaison API

    Nous vérifions si les services (API) auxquels votre application se connecte en arrière-plan renvoient des données à des requêtes non autorisées.

  • Page de paiement (contrôles PCI de base)

    Nous vérifions si les étapes de paiement sont protégées conformément aux attentes de base de la norme de sécurité des cartes (PCI DSS). Ceci n'est pas une certification.

  • Sécurité des sessions et des cookies

    Nous vérifions que les informations de session émises après la connexion sont correctement configurées contre le vol et l'usurpation d'identité.

  • Redirection ouverte

    Nous testons si un lien sur votre site peut être détourné pour envoyer les visiteurs vers un faux site choisi par un attaquant.

  • Clickjacking

    Nous vérifions si votre page peut être intégrée de manière invisible dans un autre site afin que les visiteurs cliquent sur un bouton qu'ils ne voulaient pas.

  • Configuration CORS

    Nous vérifions le paramètre qui détermine si des sites sur d'autres domaines peuvent lire vos données via le navigateur d'un visiteur.

  • Fuite de messages d'erreur

    Nous vérifions si les pages d'erreur affichent des détails qui donnent des indices à un attaquant, comme des informations sur le serveur, la base de données ou le code.

Complète12

  • Injection SQL et NoSQL avancée

    Nous approfondissons les chemins d'injection cachés (à l'aveugle) que les tests de base ne détectent pas, ainsi que les techniques propres à différents types de bases de données.

  • Failles de logique métier

    Nous recherchons les failles dans les règles de l'application que les outils ne peuvent pas trouver seuls, comme utiliser une réduction deux fois ou sauter une étape pour finaliser une commande sans payer.

  • Sécurité des téléversements de fichiers

    Nous testons si un fichier malveillant, comme du code pouvant s'exécuter sur le serveur, peut être téléversé via les champs de téléversement.

  • Prise de contrôle de sous-domaine

    Nous vérifions si des sous-domaines que vous n'utilisez plus mais dont les enregistrements DNS restent, comme une ancienne adresse de campagne, peuvent être détournés par quelqu'un d'autre.

  • Attaque par force brute et limitation de débit

    Nous testons si les champs de connexion et de formulaire bloquent des milliers de tentatives effectuées les unes après les autres.

  • Intégrations tierces

    Nous vérifions si les services externes connectés à votre site, comme les paiements, les cartes ou le chat en direct, sont utilisés de manière sécurisée.

  • Falsification de requête côté serveur (SSRF)

    Nous testons si votre serveur peut être trompé, avec une adresse fournie de l'extérieur, pour envoyer des requêtes vers des systèmes de son propre réseau interne.

  • Attaque par entité externe XML (XXE)

    Nous testons si les fichiers sur le serveur peuvent être lus via des champs qui acceptent des fichiers XML.

  • Désérialisation non sécurisée

    Nous vérifions si l’application dépaquette en toute sécurité les données empaquetées provenant de l’extérieur. Cette faille peut aller jusqu’à l’exécution de code à distance sur le serveur.

  • Sécurité JWT et des jetons

    Nous vérifions si les paramètres de signature, de durée de vie et de stockage des jetons de connexion résistent à la falsification et au vol.

  • Configuration WAF

    Nous vérifions si votre pare-feu d’applications web (WAF) arrête réellement les attaques connues et s’il peut être contourné.

  • Test des entrées (fuzzing)

    Nous envoyons automatiquement des données inattendues, malformées et trop longues aux champs pour voir si l’application se bloque ou si une vulnérabilité apparaît.

Avancée16

  • Sécurité GraphQL

    Dans les API qui utilisent GraphQL, nous testons les failles propres à cette technologie, comme un schéma exposé, des requêtes trop profondes et des contrôles d’autorisation manquants.

  • Contrebande de requêtes HTTP

    Nous testons la faille qui survient lorsque les serveurs situés devant votre site (répartiteur de charge, cache) et le serveur situé derrière eux lisent les requêtes différemment, ce qui peut interférer avec les requêtes d’autres utilisateurs.

  • Injection de modèle (SSTI)

    Nous testons si les données qui entrent dans les modèles de page peuvent être exécutées comme du code sur le serveur.

  • Injection de commande

    Nous testons si un attaquant peut ajouter sa propre commande aux commandes que l’application exécute sur le serveur.

  • Inclusion de fichier (LFI / RFI)

    Nous testons si une page peut être forcée, via son adresse, à inclure un fichier depuis le serveur ou depuis l’extérieur.

  • Injection CRLF

    Nous vérifions si les données utilisateur peuvent s’infiltrer dans la réponse du serveur avec des caractères de saut de ligne et créer de faux en-têtes ou contenus.

  • Pollution de prototype

    Dans les applications basées sur JavaScript, nous testons si la structure de base des objets peut être modifiée depuis l’extérieur pour altérer le comportement de l’application.

  • Empoisonnement du cache web

    Nous testons si une copie nocive d’une page peut être stockée dans le cache puis servie à d’autres visiteurs.

  • Injection d’en-tête Host

    Nous vérifions si la modification des informations de domaine dans une requête peut orienter des contenus tels que des liens de réinitialisation de mot de passe vers l’adresse d’un attaquant.

  • Référence directe d’objet non sécurisée (IDOR)

    Nous testons si la modification d’un numéro dans l’adresse donne accès à la commande, à la facture ou au document d’un autre client.

  • Fuites dans les fichiers côté client

    Nous analysons les fichiers JavaScript envoyés au navigateur à la recherche de clés oubliées, d’adresses cachées ou d’informations internes.

  • Découverte de paramètres cachés

    Nous trouvons les champs cachés que les formulaires n’affichent pas mais que l’application accepte, et nous testons s’ils peuvent être exploités.

  • Empreinte technologique

    Nous déterminons à quel point il est facile pour des personnes extérieures de savoir quel logiciel, quel serveur et quelles versions votre site utilise. C’est la première chose que fait un attaquant.

  • Analyse approfondie du CMS

    Dans les systèmes de gestion de contenu tels que WordPress, nous analysons un par un le cœur, le thème et les extensions pour détecter les failles connues et les erreurs de configuration.

  • Reconnaissance visuelle

    Nous capturons en masse des captures d’écran des pages liées à votre domaine et repérons rapidement les écrans à risque, comme les pages de test oubliées et les panneaux exposés.

  • Conditions de concurrence

    Nous testons si les règles peuvent être contournées en envoyant plusieurs fois la même action en même temps, par exemple en utilisant deux fois un coupon à usage unique.

Couche réseau

Plus de 100 000 signatures de vulnérabilité connues sont comparées à vos services réseau.
Nombre de catégories: 20
  • Analyse des ports ouverts

    Nous listons les portes (ports) que vous avez ouvertes sur Internet et identifions celles qui sont restées ouvertes sans raison.

  • Détection des services et des versions

    Nous identifions quel logiciel, dans quelle version, s’exécute sur chaque port ouvert ; une ancienne version signifie souvent une vulnérabilité connue.

  • Correspondance des vulnérabilités (CVE)

    Nous faisons correspondre les versions de services que nous trouvons avec les vulnérabilités connues et nous les classons par risque.

  • Contrôle du pare-feu

    Nous vérifions depuis l’extérieur que votre pare-feu ne laisse passer que le trafic qu’il doit laisser passer.

  • Analyse détaillée des ports (y compris UDP)

    Nous analysons la plage complète de ports, y compris les services UDP souvent négligés, pour trouver les services qui sont restés cachés.

  • Analyse approfondie SSL/TLS par service

    Pas seulement votre site web : nous examinons aussi un par un les paramètres de chiffrement des e-mails, du VPN et des autres services.

  • Identifiants par défaut

    Nous vérifions si des appareils tels que les routeurs, les caméras, les imprimantes et les serveurs utilisent encore leurs noms d’utilisateur et mots de passe d’usine.

  • Sécurité du serveur de messagerie

    Nous vérifions si votre serveur de messagerie peut être utilisé par d’autres pour envoyer du spam et s’il autorise les connexions non chiffrées.

  • Transfert de zone DNS

    Nous vérifions si votre serveur DNS remet tous vos enregistrements de domaine à toute personne qui les demande.

  • Analyse de la segmentation du réseau interne

    Nous testons que votre réseau est divisé en segments appropriés, par exemple que le serveur de comptabilité n’est pas accessible depuis le réseau invité.

  • Sécurité du VPN et de l’accès à distance

    Nous vérifions si les points d'accès à distance sont à jour, utilisent une authentification forte et sont exempts de vulnérabilités connues.

  • Analyse des erreurs de configuration

    Nous recherchons les paramètres incorrects ou laissés trop permissifs sur les serveurs et les équipements réseau.

  • Analyse de chaînage de vulnérabilités

    Nous évaluons à quel point une attaque utilisant plusieurs vulnérabilités qui semblent mineures prises isolément pourrait devenir grave lorsqu'elles sont utilisées l'une après l'autre.

  • Validation contrôlée de vulnérabilités

    Nous prouvons qu'une vulnérabilité que nous avons trouvée peut réellement être exploitée, sans nuire à vos systèmes et dans les limites que vous autorisez ; c'est ainsi que nous éliminons les fausses alertes.

  • Analyse du partage de fichiers (SMB)

    Nous vérifions si les dossiers partagés sont ouverts à des personnes non autorisées et si le service de partage présente des vulnérabilités connues.

  • Analyse du service SNMP

    Nous vérifions si le service SNMP qui gère les équipements réseau divulgue des informations sur les équipements en utilisant des paramètres d'accès par défaut.

  • Sécurité d'Active Directory

    Nous examinons les paramètres faibles et les chemins de privilèges dans la gestion des utilisateurs et des autorisations Windows (Active Directory) qui pourraient conduire à la prise de contrôle de l'ensemble du réseau.

  • Sécurité du bureau à distance (RDP)

    Nous vérifions si l'accès au bureau à distance est ouvert sur Internet, s'il est à jour et s'il est protégé contre les tentatives de devinette de mot de passe.

  • Sécurité VoIP et SIP

    Nous vérifions si votre système téléphonique sur Internet est protégé contre l'écoute, l'abus et la fraude aux communications payantes.

  • Sécurité IPv6

    Nous vérifions si les services fermés sur IPv4 restent ouverts via les adresses IPv6 plus récentes.

Couche Personnes / processus

La plupart des attaques commencent par un e-mail ou un appel téléphonique. Nous mesurons le niveau de préparation de votre personnel et de vos processus à cet égard.
Nombre de catégories: 14
  • Évaluation de la sensibilisation aux e-mails

    Nous mesurons dans quelle mesure votre personnel reconnaît les e-mails suspects.

  • Conformité de la protection des e-mails d'entreprise

    Nous vérifions si la protection de l'e-mail de votre entreprise contre l'usurpation d'identité, le hameçonnage et les pièces jointes malveillantes suit les bonnes pratiques.

  • Fuite d'informations issues de sources ouvertes (OSINT)

    Nous déterminons la quantité d'informations utiles à un attaquant disponibles sur votre entreprise et votre personnel dans des sources publiques.

  • Simulation contrôlée de hameçonnage

    Avec votre approbation préalable, nous envoyons de faux e-mails inoffensifs et mesurons combien de personnes cliquent sur le lien ou saisissent des informations. Personne n'est sanctionné ; l'objectif est la formation.

  • Revue de la politique de mots de passe et de l'authentification multifacteur

    Nous passons en revue vos règles de mots de passe et vérifions si une deuxième étape de vérification (MFA) est activée pour les comptes critiques.

  • Analyse approfondie OSINT et des réseaux sociaux

    Nous mettons au jour les scénarios ciblés qu'un attaquant pourrait élaborer à partir des réseaux sociaux et des profils publics des collaborateurs clés.

  • Campagne d'hameçonnage complète

    Nous menons un programme d'hameçonnage mesuré en plusieurs vagues avec différents scénarios et rapportons la progression au fil du temps.

  • Ingénierie sociale par téléphone (vishing)

    Avec votre approbation écrite, nous testons si un appelant se faisant passer pour quelqu'un d'autre peut obtenir des informations ou des actions de la part de votre personnel.

  • Sensibilisation à la sécurité physique

    Nous évaluons la sensibilisation de votre personnel aux risques physiques tels que l'accès non autorisé au bureau, les documents laissés sur les bureaux et les écrans non verrouillés.

  • Rapport et recommandations de formation du personnel

    Nous rapportons les résultats sans blâmer les personnes et recommandons des sujets de formation et une fréquence qui conviennent à votre équipe.

  • Détection de domaines imitateurs et frauduleux (typosquatting)

    Nous détectons les domaines frauduleux qui ressemblent fortement au vôtre et qui ont été enregistrés pour tromper vos clients.

  • Contrôle des mots de passe fuités et des violations de données

    Nous vérifions si les adresses e-mail de votre entreprise ont circulé avec des mots de passe dans des violations de données antérieures.

  • Fuite de métadonnées de documents

    Nous analysons les PDF et les documents bureautiques publiés sur votre site à la recherche de détails cachés laissés à l'intérieur, tels que des noms d'utilisateur, des versions de logiciels et des chemins de dossiers.

  • Analyse des fuites dans les dépôts de code d'entreprise

    Nous recherchons dans les dépôts de code publics du code, des mots de passe ou des clés appartenant à votre entreprise qui pourraient avoir fuité.

Couche cloud

Plus de 600 contrôles de configuration cloud pour AWS, Azure et Google Cloud.
Nombre de catégories: 4
  • Audit de configuration cloud

    Nous auditons vos comptes AWS, Azure et Google Cloud avec plus de 600 contrôles couvrant les autorisations, la journalisation, le chiffrement et les paramètres réseau.

  • Détection de stockage cloud exposé

    Nous vérifions si le stockage de fichiers dans le cloud (buckets) a été laissé ouvert à tout le monde sur Internet par erreur.

  • Sécurité Kubernetes

    Nous examinons les paramètres d'accès, d'autorisation et de réseau de votre plateforme de conteneurs conformément aux directives de configuration sécurisée.

  • Analyse des vulnérabilités des images de conteneurs

    Nous analysons les images de conteneurs dans lesquelles vos applications sont empaquetées à la recherche de composants obsolètes présentant des vulnérabilités connues.

Couche Code / développement

Nous détectons les vulnérabilités dans le code, avant la mise en production de l'application.
Nombre de catégories: 4
  • Analyse de sécurité statique du code source

    Nous examinons le code sans exécuter l'application et trouvons, ligne par ligne, les erreurs qui conduisent à des vulnérabilités.

  • Analyse des vulnérabilités des dépendances et des bibliothèques

    Nous identifions les versions présentant des vulnérabilités connues parmi les bibliothèques prêtes à l'emploi utilisées par votre code.

  • Analyse de l'infrastructure en tant que code (IaC)

    Nous détectons les paramètres non sécurisés dans les fichiers de code qui configurent vos serveurs et ressources cloud, avant même que ces ressources ne soient créées.

  • Analyse des fuites de secrets et de clés dans les dépôts de code

    Nous analysons votre dépôt de code, y compris son historique, à la recherche de mots de passe, de clés API et d'informations d'accès écrits par erreur.

Couche mobile

Nous examinons votre application Android et iOS à la fois via son code et pendant son exécution.
Nombre de catégories: 1
  • Analyse de sécurité des applications Android et iOS (statique et dynamique)

    Nous examinons votre application à la fois via son code et pendant son exécution : stockage des données sur l'appareil, trafic réseau, authentification et protection propre de l'application.

Lignes de services continus pour entreprises

Au-delà des tests : surveillance continue, réponse, simulation et conseil.

Les chiffres correspondent au nombre de contrôles dans nos moteurs de sécurité automatisés. Toutes les catégories ne sont pas exécutées dans chaque test ; celles qui correspondent à votre cible et à votre périmètre sont sélectionnées.

Chaque test est exécuté avec votre autorisation écrite et dans le périmètre que nous définissons ensemble. Les tests susceptibles d'interrompre un service, ainsi que l'ingénierie sociale, ne sont planifiés qu'avec une approbation écrite distincte. Aucun test ne prouve qu'un système est complètement sécurisé ; nous rapportons clairement ce qui a été trouvé et ce qui ne l'a pas été.

DOKI / Cybersécurité

Offres de tests de sécurité

Les 89 catégories de tests constituent notre périmètre maximal sur six couches ; elles ne sont pas toutes appliquées lors de chaque test. Les catégories appliquées sont définies ensemble en fonction de votre objectif et de votre forfait. Les tests susceptibles d'interrompre un service et les actifs hors périmètre ne sont pas inclus ; l'ingénierie sociale est planifiée uniquement avec une approbation écrite séparée. Un retest dans les 30 jours suivant le rapport est inclus dans le prix.

Voir les détails
06 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Méthode boîte noire ou boîte grise, à votre choix.
  • Un résumé exécutif et un tableau des risques.
  • Preuve, niveau de risque (critique, élevé, moyen, faible) et recommandation de correction pour chaque constat.
  • Les constats sont vérifiés manuellement avant que le rapport ne vous parvienne ; la sortie brute du scanner n'est jamais envoyée.
  • Un nouveau test dans les 30 jours suivant le rapport est inclus dans le prix.

Non inclus

  • Correction des constats (proposée séparément sous forme de Remédiation).
  • Tests susceptibles d'interrompre un service (uniquement avec approbation écrite séparée, dans un environnement contrôlé).
  • Hameçonnage et ingénierie sociale par téléphone (chacun nécessite une approbation écrite séparée).

Ce dont nous avons besoin de votre part

  • Une autorisation écrite signée.
  • Une liste de périmètre : domaines, adresses IP, applications et plage de dates.
  • Comptes de test pour un test en boîte grise.
  • Un contact d'urgence joignable pendant les tests.

Délais et livraison

  • Les tests sont effectués en semaine entre 09:00 et 18:00 (heure de la Türkiye).
  • La durée du test dépend du périmètre et est indiquée dans le devis.

Ce qui détermine le prix

  • Nombre d'actifs web (un domaine, ses sous-domaines et une application connectée).
  • Nombre de blocs réseau (jusqu'à 256 adresses IP chacun).
  • Niveau de forfait : Starter, Standard ou Comprehensive.

Paiement et suivi après-vente

  • Pour les travaux convenus en personne, la totalité des honoraires est payée au début.
  • Pour le travail à distance, la moitié est payée au début et la moitié à la livraison.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
07 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
Notre site sera-t-il interrompu pendant le test ?

Les essais susceptibles de perturber le service sont convenus à part dans le document de périmètre et ne sont pas réalisés par défaut. Les horaires sont fixés avec vous ; en cas d'effet inattendu, nous arrêtons et vous informons.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.