Aller au contenu principal

Six dimensions. Quatre niveaux.

Comment fonctionne le processus de certification ?

De la demande au sceau actif en moins de 72 heures pour les tiers Basic et Standard

  1. Demande et paiement

    Début du processus de certification.

    • Remplissez le formulaire avec les données de votre entreprise et domaine
    • Sélectionnez le tier de certification
    • Effectuez le paiement annuel (carte ou virement bancaire)
    • Recevez une confirmation par email avec le numéro de dossier
  2. Vérification d'identité légale

    Nous vérifions que l'entité est réelle et légitime.

    • Nous consultons le Registre du Commerce (BORME) pour vérifier l'entreprise
    • Nous vérifions le numéro fiscal dans le système VIES (pour les entreprises UE)
    • Nous vérifions la propriété du domaine via RDAP
    • Si le WHOIS est privé : nous générons un token DNS à ajouter comme enregistrement TXT
    • Résultat : ✓ Vérifié | ⚠ Révision manuelle (5% des cas)
  3. Audit technique automatisé

    Notre IA analyse votre domaine sur plusieurs dimensions.

    • TLS/SSL : version du protocole, validité du certificat, HSTS, chiffrements faibles
    • En-têtes de sécurité : CSP, X-Frame-Options, HSTS, Referrer-Policy
    • DNS : SPF, DKIM, DMARC, DNSSEC
    • OWASP : redirection HTTPS, cookies, SRI, fichiers sensibles exposés
    • Réputation : Google Safe Browsing, Spamhaus, VirusTotal
    • Surface : ports ouverts dangereux, technologies détectées, sous-domaines
  4. Questionnaire de contrôles manuels

    Uniquement pour les contrôles que l'automatisation ne peut pas vérifier.

    • Politique de confidentialité et cookies (URL)
    • Coordonnées du DPO (le cas échéant)
    • Politique de sécurité interne
    • Plan de réponse aux incidents
    • Optionnel pour Basic — obligatoire pour Premium et Enterprise
  5. Scoring et détermination du tier

    Nous calculons votre score en 6 dimensions pondérées.

    • Nous notons 6 dimensions avec leurs poids spécifiques
    • Si le score ≥ 60% : le tier atteint est déterminé
    • Si le score < 60% : refus automatique avec rapport d'amélioration
    • Nous vérifions les conditions bloquantes (Safe Browsing, TLS expiré, etc.)
    • Nous émettons le rapport PDF détaillé avec tous les constats
  6. Émission du sceau

    Nous activons votre certification et vous remettons le widget.

    • Nous générons le token HMAC du sceau
    • Le sceau est activé avec vérification en temps réel
    • Vous recevez le snippet de code à installer sur votre site
    • La fiche publique est disponible sur uaresafe.com/verificar/[votredomaine]
  7. Surveillance et renouvellement

    Surveillance continue pour maintenir votre certification active.

    • Nous analysons votre site périodiquement (selon le tier)
    • Si nous détectons un défaut : 15 jours de grâce pour le corriger
    • 90 jours avant le renouvellement : notification par email
    • Le renouvellement répète le cycle complet automatiquement

Que se passe-t-il si je ne passe pas l'audit ?

1

Vous recevez un rapport détaillé avec tous les constats et leurs remédiations spécifiques.

2

Vous pouvez réessayer dans 90 jours sans frais supplémentaires.

3

Notre équipe de support peut vous guider dans la remédiation de chaque constat.

4

Les conditions bloquantes (ex : malware actif) nécessitent une résolution immédiate avant toute nouvelle tentative.

Combien de temps ça prend ?

Basic / Standard
24–72 heures
100% automatisé
Premium
5–7 jours
+ révision manuelle pentesters
Enterprise
2–3 semaines
red team + révision exhaustive