Conditions Générales de Vente
Dernière mise à jour : 23 mars 2026
1. Objet
Les présentes Conditions Générales de Vente (ci-après « CGV ») définissent les droits et obligations des parties dans le cadre de la vente en ligne des services d'audit de sécurité automatisé proposés par la société NoxCod sous la marque Noxsec.
- Prestataire : SASU NoxCod — Capital social de 2 000 € — TVA : FR96890930381
- Siège social : 9 rue Roger Brechan, 69003 Lyon, France
- Contact : [email protected]
2. Services proposés
Noxsec propose un service d'audit de sécurité automatisé par intelligence artificielle. Le service comprend :
- Le scan complet d'une application web (1 cible par commande)
- Les tests avec authentification (si des credentials de test sont fournis)
- La recherche de vulnérabilités OWASP Top 10 et logique métier
- La livraison d'un rapport PDF détaillé avec preuves d'exploitation
3. Commande et paiement
La commande s'effectue via le lien de paiement sécurisé Stripe accessible depuis le site. Le paiement est exigible en totalité au moment de la commande. Les prix sont indiqués en euros TTC.
- Audit Complet : 299 € TTC par scan
Une facture est automatiquement émise et transmise par email après le paiement.
4. Autorisation préalable (Rules of Engagement)
Avant l'exécution de tout audit, le Client devra fournir une autorisation écrite confirmant qu'il est le propriétaire légitime ou le mandataire autorisé de l'application cible. Cette autorisation constitue un prérequis indispensable à l'exécution du service.
Le Client s'engage à ne commander un audit que sur des systèmes dont il est propriétaire ou pour lesquels il dispose d'une autorisation explicite d'audit de sécurité.
5. Exécution du service
Après réception du paiement et de l'autorisation préalable, l'audit est déclenché dans les meilleurs délais. Le rapport est livré par email dans un délai indicatif de quarante-huit (48) heures. Ce délai peut varier en fonction de la complexité de l'application cible.
Le Client s'engage à fournir les informations nécessaires à l'exécution de l'audit : URL de l'application, credentials de test le cas échéant, et toute information pertinente sur le périmètre à auditer.
6. Confidentialité et sécurité des données
Noxsec s'engage à traiter toutes les informations transmises par le Client et les résultats de l'audit de manière strictement confidentielle.
- Chaque audit est exécuté dans une infrastructure éphémère et isolée
- Les données sont chiffrées de bout en bout pendant l'exécution
- L'infrastructure d'audit et toutes les données associées sont détruites après la livraison du rapport
- Les rapports sont conservés pendant une durée maximale de 30 jours après livraison, sauf demande contraire du Client
7. Limitation de responsabilité
Noxsec met en œuvre les moyens nécessaires pour réaliser l'audit dans les règles de l'art. Le service est fourni en « obligation de moyens » et non de résultat. NoxCod ne saurait être tenue responsable :
- De l'exhaustivité des vulnérabilités identifiées — l'audit ne peut garantir la détection de toutes les failles existantes
- Des dommages éventuels causés à l'application cible pendant l'audit, notamment en environnement de production — il est fortement recommandé d'exécuter les audits sur un environnement de staging
- De l'utilisation faite par le Client des résultats du rapport
En tout état de cause, la responsabilité de NoxCod est limitée au montant payé par le Client pour la commande concernée.
8. Droit de rétractation
Conformément à l'article L221-28 du Code de la consommation, le droit de rétractation ne s'applique pas aux contrats de fourniture de services pleinement exécutés avant la fin du délai de rétractation et dont l'exécution a commencé après accord préalable exprès du consommateur.
En commandant un audit, le Client accepte expressément que l'exécution du service commence immédiatement après le paiement et renonce à son droit de rétractation une fois le service exécuté.
9. Réclamations
Pour toute réclamation relative au service, le Client peut contacter NoxCod à l'adresse [email protected]. NoxCod s'engage à répondre dans un délai de 5 jours ouvrés.
10. Droit applicable
Les présentes CGV sont régies par le droit français. En cas de litige, et après tentative de recherche d'une solution amiable, compétence est attribuée aux tribunaux compétents de Lyon, France.