Date d'effet : 31 juillet 2026 — Version 2026-07-31.1
Les présentes Conditions générales de vente (CGV) constituent un contrat entre Codelynx, LLC, société à responsabilité limitée du Delaware, EIN 37-2114657, sise 8 The Green STE B, Dover, Delaware 19901, United States (Codelynx, nous), et l'entreprise qui commande un audit de sécurité (Client, vous).
1. Offre réservée aux professionnels
Le service est exclusivement destiné aux entreprises et professionnels agissant pour les besoins de leur activité. En commandant, vous confirmez avoir au moins 18 ans, ne pas agir comme consommateur et disposer du pouvoir d'engager l'organisation identifiée pendant l'onboarding.
2. Documents contractuels et acceptation
Le contrat comprend, par ordre de priorité : l'Autorisation de test de sécurité signée et ses Rules of Engagement immuables ; tout bon de commande signé par les deux parties ; l'Avenant de traitement des données ; les présentes CGV ; la Politique de remboursement ; et la Politique de confidentialité.
Avant l'ouverture de Stripe Checkout, vous acceptez expressément les versions enregistrées avec la commande. Le paiement Stripe n'autorise aucun test. Seule l'Autorisation de test de sécurité signée autorise le pentest.
3. Prestation achetée
Un paiement achète un audit manuel limité dans le temps sur la cible principale et les actifs supplémentaires expressément listés dans l'autorisation signée. La livraison comprend un rapport HTML pour lecture humaine et un rapport Markdown pour la remédiation par un agent de code. Ce service n'est ni un abonnement, ni une certification, ni une attestation de conformité, ni une garantie de découvrir toutes les vulnérabilités.
4. Prix, paiement et taxes
Le prix affiché immédiatement avant paiement est facturé une seule fois en dollars américains. Stripe traite les données de carte ; nous ne recevons pas le numéro complet. Les taxes, frais bancaires et conversions restent à votre charge sauf collecte par Stripe. Une nouvelle cible ou un nouvel audit nécessite un nouvel achat.
5. Remboursement avant signature ; aucun remboursement après signature
Vous pouvez demander un remboursement intégral avant de signer l'Autorisation de test de sécurité. L'action est disponible dans le tableau de bord une fois la commande rattachée à votre compte ; vous pouvez aussi écrire à melvyn@melvynx.com.
Dès que l'autorisation est signée, l'audit est planifié et l'exécution commence. À partir de cet instant, le paiement est définitif et non remboursable, même si l'audit ne découvre aucune faille ou seulement peu de failles. Vous achetez un temps d'audit professionnel et les rapports, pas un nombre ou une gravité garantie de résultats.
Cette règle ne limite aucun droit impératif auquel il serait impossible de renoncer, ni un remboursement dû si nous annulons la prestation sans la livrer. Voir la Politique de remboursement.
6. Autorisation et pouvoir du Client
Aucun test ne commence avant vérification de la cible principale et signature. Le signataire déclare et garantit qu'il :
- peut juridiquement engager le Client ;
- possède ou exploite légalement chaque cible listée et peut autoriser les tests permis ;
- a obtenu tous les accords requis par ses contrats cloud, hébergement, plateforme ou tiers ;
- n'inclut aucun autre tenant, système fournisseur ou actif tiers sans permission expresse ; et
- fournit un périmètre complet et exact.
Le contrôle d'un domaine ou d'une boîte email est une preuve technique, pas une preuve suffisante du pouvoir social du signataire.
7. Rules of Engagement immuables
L'autorisation signée fige la cible principale, les actifs inclus, l'environnement, la fenêtre d'autorisation, la méthode permise, les exclusions, les consignes spéciales et le texte original du Client. Melvyn respectera les exclusions et règles inscrites dans ce document signé. Le texte original du Client est conservé mot pour mot et prévaut sur tout titre, mise en page ou résumé.
Aucune déclaration orale ni modification ultérieure du tableau de bord n'élargit le périmètre signé. Toute modification substantielle nécessite une nouvelle signature ou un avenant écrit accepté par les deux parties.
8. Méthode et actions interdites
Les tests sont manuels, proportionnés et non destructifs. Sauf avenant distinct, sont interdits : déni de service, charge volumétrique, payload destructif, malware, persistance, ingénierie sociale, intrusion physique, modification ou suppression massive, accès à un autre tenant et collecte de données au-delà du minimum nécessaire à la preuve.
Les tests peuvent créer des enregistrements, déclencher des logs, alertes ou emails et comportent un risque résiduel de disponibilité. Le Client maintient des sauvegardes et des contacts d'urgence. Chaque partie peut suspendre immédiatement les tests pour un motif de sécurité, de légalité ou de périmètre.
9. Obligations du Client
Le Client fournit des contacts exacts, des comptes de test dédiés et à privilèges limités, évite tout mot de passe réutilisé, informe ses équipes et fournisseurs concernés, maintient ses sauvegardes et révoque les accès après livraison. Le rapport ne doit pas servir à attaquer un système non détenu ou contrôlé par le Client.
10. Livraison et coopération
Notre objectif est une livraison dans les 48 heures après signature, sous réserve d'un accès fourni à temps, d'une cible fonctionnelle et de la coopération du Client. Un blocage imputable au Client, à un fournisseur, à une panne ou à un risque prolonge le délai d'autant. Nous communiquons tout blocage substantiel.
11. Confidentialité et données personnelles
Chaque partie protège les informations confidentielles de l'autre et les utilise uniquement pour le contrat. Les résultats ne sont ni publiés, ni vendus, ni utilisés comme étude de cas, même anonymisée, sans autorisation écrite distincte du Client.
Lorsque nous traitons des données pour le compte du Client, l'Avenant de traitement des données s'applique. Les fournisseurs actuels sont listés sur la page Sous-traitants.
12. Rapports et propriété intellectuelle
Nous conservons la propriété de nos outils, méthodes et modèles antérieurs. Après paiement complet, le Client obtient un droit perpétuel, mondial et non exclusif d'utiliser et partager ses rapports en interne et avec ses conseils, assureurs, clients ou prestataires à des fins défensives. Les détails d'exploitation ne peuvent être publiés ou utilisés offensivement sans permission écrite et autorisations tierces requises.
13. Absence de garantie de sécurité
L'audit est une évaluation limitée du périmètre accessible à un instant donné. Un rapport sans faille ou avec peu de failles ne prouve ni sécurité, ni conformité, ni absence de vulnérabilité. Le Client reste responsable des corrections, de l'exploitation sécurisée et de ses décisions de conformité.
14. Responsabilité
Dans la mesure permise par la loi, aucune partie n'est responsable des dommages indirects, accessoires, spéciaux, exemplaires ou consécutifs, notamment perte de bénéfice, revenu ou réputation. Notre responsabilité cumulée liée à un audit est limitée au montant payé pour cet audit.
Ces limites ne couvrent pas la fraude, la faute intentionnelle, la violation de confidentialité, la contrefaçon, les obligations d'indemnisation ou une responsabilité légalement non limitable. Le Client accepte le risque opérationnel résiduel décrit dans l'autorisation signée.
15. Indemnisation pour périmètre non autorisé
Le Client défend et indemnise Codelynx contre les réclamations de tiers résultant d'une déclaration substantiellement fausse sur son pouvoir ou ses droits, ou d'une cible ajoutée sans permission. Cela n'excuse jamais un acte hors périmètre, une négligence ou une faute intentionnelle de notre part.
16. Résiliation et révocation
Le Client peut révoquer l'autorisation à tout moment par le contact d'urgence du document signé ou par email. Les tests cessent à réception. Une révocation après signature ne crée pas de droit au remboursement pour le travail planifié ou exécuté. Les clauses de confidentialité, paiement, données, propriété intellectuelle et responsabilité survivent.
17. Loi applicable et litiges
Les CGV sont régies par les lois de l'État du Delaware, États-Unis, sans application des règles de conflit. Les juridictions étatiques et fédérales du Delaware sont exclusivement compétentes, sous réserve de mesures urgentes devant toute juridiction compétente. Les règles impératives de protection des données et autres droits non renonçables demeurent applicables.
Avant toute action, les parties se notifient le différend et tentent une résolution de bonne foi pendant 30 jours.
18. Dispositions générales
La cession requiert l'accord de l'autre partie, sauf fusion, réorganisation ou vente de l'essentiel des actifs concernés. Aucun retard dû à un événement raisonnablement incontrôlable n'engage une partie. Une clause inapplicable est ajustée au minimum et le reste demeure. L'absence d'exécution immédiate ne vaut pas renonciation.
La version acceptée au checkout régit la commande. Une mise à jour ultérieure ne modifie pas rétroactivement une commande ou autorisation existante.
19. Contact
Codelynx, LLC
8 The Green STE B, Dover, Delaware 19901, United States
melvyn@melvynx.com — +1 (740) 990-2298