La sécurité qu'on vend n'est pas un PDF de 80 pages. C'est une surface d'exposition réduite, des secrets qui ne traînent plus, une CI qui bloque les régressions et des alertes que quelqu'un lit vraiment. Chaque constat arrive avec le correctif appliqué ou le patch prêt à merger — pas juste une ligne dans un tableau de risques.
Le questionnaire sécurité de votre prospect grand compte arrive et vous n'avez rien à répondre. On comble les trous réels et on documente ce qui existe.
Ports ouverts oubliés, clés API dans le git, conteneurs en root, dépendances jamais mises à jour — l'inventaire et le nettoyage.
Rotation, coffre-fort, principe du moindre privilège, MFA sur ce qui compte. Avec la procédure pour que ça tienne après notre départ.
Vos logs partent quelque part mais personne ne les regarde. On construit les règles qui comptent et le runbook du jour où ça sonne.
Prix HT (TVA suisse en sus le cas échéant) · facture Ninabot Sàrl, Genève · paiement sécurisé Stripe · si le scope ne tient pas dans le palier, on le dit au kickoff : scope réduit, palier supérieur, ou remboursement. Fin de mission, vous choisissez : hébergement continu sur votre instance, ou export complet + destruction certifiée de l'environnement.
Spécifique aux missions de sécurité : le paiement déclenche le cadrage, pas les tests. Aucune reconnaissance ni aucun test ne démarre avant l'autorisation écrite signée définissant le périmètre — nous fournissons le modèle au kickoff. Si le cadrage révèle que le périmètre ne nous appartient pas, dépend d'un tiers qui ne consent pas, ou dépasse ce que le palier permet de traiter sérieusement, vous êtes intégralement remboursé.
Non, et nous ne le prétendons pas. C'est un audit technique offensif-défensif orienté correction, mené par un profil SOC/réponse à incident. Si vous avez besoin d'un pentest formel avec certification pour un régulateur, nous vous orientons vers un cabinet accrédité — et nous préparons votre stack pour qu'il trouve peu de choses.
Uniquement avec autorisation écrite explicite et une fenêtre convenue. Par défaut, on travaille en lecture et sur des environnements de préproduction. Tout ce qui pourrait interrompre un service vous est demandé avant.
On vous prévient immédiatement, avant tout rapport — par le canal d'urgence convenu au cadrage. Si c'est activement exploité, on bascule en réponse à incident et on rediscute le scope.
Ils vivent dans votre environnement dédié, hébergé en Suisse. Rien n'est publié, rien n'est réutilisé. Export complet puis destruction certifiée à la fin, si vous la demandez.
Pas exactement votre besoin ?
Postez votre mission — devis à prix fixe sous 24 h ouvrées