Règles d’engagement
Périmètre, autorisation, responsabilités et limites des évaluations de sécurité et de l’onboarding Nubesti.
Dernière mise à jour: 21 septembre 2026
Équivalent Nubesti des « conditions de migration » d’un hébergeur : une évaluation de sécurité claire et autorisée. Complète les Conditions et l’AUP.
1. Objectif
Identifier des vulnérabilités, pas provoquer des pannes ni tester hors périmètre.
2. Autorisation
KYC approuvé et payé ; propriété ou autorisation écrite ; contacts d’arrêt ; notification des prestataires cloud/ISP si besoin. Pas de lancement sans KYC.
3. Hors périmètre par défaut
DoS, sécurité physique, SaaS tiers non contrôlés, social engineering non prévu, destruction de données, tests après révocation.
4. Conduite
Préférer les fenêtres non critiques ; contact d’urgence ; arrêt immédiat en cas d’impact production.
5. Vos devoirs
Sauvegardes, choix staging/prod, remédiation, contrôle des rapports. L’onboarding est fourni de façon commercialement raisonnable.
6. Safe harbor
Uniquement pour l’activité autorisée et dans le périmètre via la plateforme.