Mentions légales

Authorized use only.SOVRA Recon est un outil d'audit de sécurité offensif. Son utilisation est strictement encadrée par le cadre légal français (articles 323-1 à 323-7 du Code pénal) et européen.

Autorisation préalable obligatoire.L'attaque (SQLi, XSS, bruteforce, SSRF, IDOR, path traversal, business logic, attack chains) ne démarre qu'après signature d'un mandat d'audit et d'un accord de traitement des données (DPA), sur un périmètre défini avec vous. Elle est strictement réservée aux cibles dont vous êtes propriétaire ou pour lesquelles vous disposez d'une autorisation écrite explicite. L'autorisation est archivée avec le rapport.

Tests en environnement maîtrisé.Actions réversibles, aucun déni de service, aucune altération de vos données, attaques non destructives, interruption possible à tout moment. Vous gardez le contrôle du moment et de l'étendue de chaque intervention.

Confidentialité.Rapports, screenshots, dumps HTTP et payloads sont stockés chiffrés, avec un accès restreint au seul compte ayant lancé l'audit. Aucune donnée n'est partagée avec des tiers. Les secrets découverts sont masqués dans le rapport (ex : sk_live_...XXXX).

Conservation & suppression. Vous restez propriétaire de vos données. Vous pouvez demander à tout moment la suppression de vos rapports et des données associées via le formulaire de contact.

Pour toute question, y compris le signalement d'un mauvais usage, utilisez le formulaire de contact.

← Retour à l'accueil