Cybersécurité
Nous trouvons les failles de votre site et de vos systèmes avant les autres
Audit de sécurité autorisé (tests d’intrusion ou pentest) pour les petites entreprises : nous vous disons ce qui ne va pas, son importance et comment le corriger, en langage clair.
Prix publiés, TVA en sus. Second contrôle gratuit.
Services et prix
Des audits à prix clair
Choisissez celui qui correspond à ce que vous voulez protéger. Tous les prix sont hors TVA.
-
Audit de sécurité de votre site
Nous cherchons les failles que verrait quiconque voudrait entrer sur votre site et nous vous expliquons comment les fermer.
à partir de 290 €+ TVA
-
Audit complet de site, boutique ou application
Comprend formulaires, connexion, paiements et API : tout le parcours de vos utilisateurs et de vos données.
à partir de 690 €+ TVA
-
Audit des systèmes et du réseau de bureau
Serveurs, Wi-Fi, postes, sauvegardes et accès à distance.
à partir de 590 €+ TVA
-
Audit de messagerie et de domaine
Nous vérifions que personne ne peut usurper votre entreprise : SPF, DKIM et DMARC.
149 €+ TVA
-
Surveillance continue
Contrôle automatique chaque mois et alerte si quelque chose de nouveau apparaît.
39 €/mois+ TVA
-
Correction des failles
Devis fixe après le rapport, par faille ou par lot.
à partir de 90 €/h+ TVA
Chaque rapport contient ce qui a été trouvé, la gravité de chaque faille, comment la corriger en langage clair et un second contrôle gratuit après correction.
Risques pour votre entreprise : chaque faille est accompagnée de ce qui pourrait arriver si quelqu’un l’exploitait (vol de données clients, fraude, site indisponible, usurpation ou sanctions RGPD) et de l’urgence de la corriger.
Vous voulez que nous les corrigions ? Nous vous remettons un devis fixe avec le rapport, par faille ou par lot (à partir de 90 €/heure ou prix fixe).
Avec votre accord
Uniquement avec l’accord du propriétaire
Nous auditons uniquement les sites et systèmes de ceux qui prouvent qu’ils leur appartiennent ou qui détiennent l’autorisation de leur propriétaire, et toujours avec une autorisation signée.
Ainsi vous êtes protégé et le test est légal : chaque étape est convenue par écrit avant de commencer.
Pour les systèmes d’un prestataire (hébergement, cloud), nous respectons ses règles de test.
Notre méthode
De votre premier e-mail au rapport
Vous nous écrivez
Écrivez à info@novantrek.com en indiquant ce que vous voulez faire auditer.
Nous vérifions que c’est à vous
Vous prouvez la propriété de l’une de trois façons simples. Aller à l’outil de vérification
Nous signons une autorisation
Par écrit : ce qui est testé, ce qui n’est pas touché, dates et heures, et qui répond en cas de problème.
Nous réalisons les tests
Aux dates convenues, en veillant à ne pas interrompre votre activité.
Nous vous remettons le rapport
Et nous passons ensemble en revue les corrections.
Vérification de propriété
Prouvez que le domaine est à vous
Avant tout test, nous vérifions que le domaine est à vous. Vous avez trois façons de le faire ; une seule suffit. L’outil calcule votre code et vérifie le résultat.
A. Enregistrement DNS TXT
Créez un enregistrement TXT sur
_novantrek-verificacion.VOTREDOMAINEavec le code comme valeur.B. Fichier sur votre site
Publiez le code sur
https://VOTREDOMAINE/.well-known/novantrek-verificacion.txt.C. Balise sur la page d’accueil
Ajoutez sur la page d’accueil
<meta name="novantrek-verificacion" content="CODE">.
Systèmes sans domaine
Pour les réseaux de bureau, serveurs internes ou adresses IP : autorisation signée par le représentant de l’entreprise et preuve de propriété (contrat du fournisseur ou facture) et, si nécessaire, une vérification en personne.
Nos sites
Les sites que nous créons, protégés d’origine
Connexion toujours chiffrée (HTTPS avec HSTS) : ce qui est envoyé ne peut être ni lu ni modifié en chemin.
En-têtes de sécurité qui bloquent l’injection de code, le détournement de clic et le chargement de contenu tiers.
Hébergés sur le réseau de Cloudflare, avec une protection contre les attaques qui cherchent à faire tomber un site.
Sur mesure, légers et sans extensions tierces : moins de portes d’entrée.
Corrections de sécurité gratuites : si une faille de sécurité apparaît sur un site que nous avons créé, nous la corrigeons sans frais.
Questions fréquentes
Questions sur les audits de sécurité
Est-ce légal ?
Mon site tombera-t-il pendant les tests ?
Quels sont les risques des tests ?
Que deviennent mes données ?
Qui corrige les failles trouvées ?
Dites-nous ce que vous voulez faire auditer
Écrivez-nous le site ou les systèmes à auditer. Nous vous répondons avec les étapes suivantes : d’abord nous vérifions que c’est à vous, puis nous signons l’autorisation.
Demandez votre auditVotre messagerie s’ouvre avec un message prêt à compléter. Vous pouvez aussi écrire directement à info@novantrek.com.