// sécurité et confiance

Des preuves examinables. Des contrôles vérifiables.

Kotav Labs réalise des évaluations de sécurité autorisées selon un modèle de mission contrôlé. Cette page précise nos protections, notre gouvernance de livraison et nos limites.

Tests autorisés

Les tests commencent uniquement après documentation du périmètre, des hôtes, dates, limites, droits d’écriture et Rules of Engagement.

Preuves hébergées dans l’UE

L’infrastructure d’évaluation et les preuves sont hébergées en Allemagne. Sous-traitants et lieux additionnels sont communiqués par mission.

Livraison revue

Les constats matériels font l’objet d’une revue spécialisée, de preuves vérifiées et d’un rapport adapté à l’audit, avec PDF et SARIF le cas échéant.

Séparation des tenants

Accès par tenant, rôles explicites et autorisation côté serveur protègent les dossiers et actions du client.

Sécurité des comptes

Sessions HttpOnly, jetons rotatifs, MFA TOTP, codes de secours à usage unique et secrets chiffrés protègent les comptes.

Traçabilité

Jobs, modifications de constats, retests, changements de rôle et actions sensibles produisent des traces attribuables.

// scope of service

Des limites opérationnelles claires

Kotav ne présente pas Argus Sentinel comme une surveillance 24/7 ou une réponse aux incidents et ne garantit pas de certification. Rétention, sous-traitants, permissions et livrables sont convenus par mission.

// due diligence

Documents de revue sécurité

DPA, FAQ sécurité, sous-traitants, exemples de livrables et réponses techniques sont disponibles pendant la qualification sous confidentialité appropriée.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU