Tests autorisés
Les tests commencent uniquement après documentation du périmètre, des hôtes, dates, limites, droits d’écriture et Rules of Engagement.
Kotav Labs réalise des évaluations de sécurité autorisées selon un modèle de mission contrôlé. Cette page précise nos protections, notre gouvernance de livraison et nos limites.
Les tests commencent uniquement après documentation du périmètre, des hôtes, dates, limites, droits d’écriture et Rules of Engagement.
L’infrastructure d’évaluation et les preuves sont hébergées en Allemagne. Sous-traitants et lieux additionnels sont communiqués par mission.
Les constats matériels font l’objet d’une revue spécialisée, de preuves vérifiées et d’un rapport adapté à l’audit, avec PDF et SARIF le cas échéant.
Accès par tenant, rôles explicites et autorisation côté serveur protègent les dossiers et actions du client.
Sessions HttpOnly, jetons rotatifs, MFA TOTP, codes de secours à usage unique et secrets chiffrés protègent les comptes.
Jobs, modifications de constats, retests, changements de rôle et actions sensibles produisent des traces attribuables.
Kotav ne présente pas Argus Sentinel comme une surveillance 24/7 ou une réponse aux incidents et ne garantit pas de certification. Rétention, sous-traitants, permissions et livrables sont convenus par mission.
DPA, FAQ sécurité, sous-traitants, exemples de livrables et réponses techniques sont disponibles pendant la qualification sous confidentialité appropriée.