Politique de tests de sécurité
Dernière mise à jour : 17 août 2026
Tests non autorisés
Les tests d'intrusion, scans automatisés, pentests, tentatives de contournement d'authentification ou toute autre évaluation de sécurité sur ixxapay.com, ses API, ses environnements de préproduction ou ses comptes clients sont interdits sans contrat écrit préalable avec IXXA SAS.
Toute activité de ce type hors contrat constitue un accès non autorisé au système de traitement automatisé de données, au sens des articles 323-1 et suivants du Code pénal, et pourra faire l'objet d'un dépôt de plainte, d'un blocage immédiat et d'une conservation des journaux (adresse IP, user-agent, horodatage) à des fins de preuve.
Cadre autorisé
Un pentest n'est autorisé que si toutes les conditions suivantes sont réunies :
- mandat écrit signé par IXXA SAS, avec périmètre, dates et comptes de test dédiés ;
- interdiction d'impacter la production réelle, les fonds et les données de tiers ;
- interdiction de créer des comptes factices hors des identifiants fournis ;
- rapport de findings remis exclusivement à contact@ixxapay.com.
Signaler une vulnérabilité
Si vous découvrez une faille de sécurité de bonne foi, contactez-nous avant toute publication ou exploitation :
Email : contact@ixxapay.com
Merci de ne pas accéder à des données de tiers, de ne pas dégrader le service et de nous laisser un délai raisonnable pour corriger avant toute divulgation.