Conditions d'utilisation

Dernière mise à jour : 15 juin 2026

norppa.io fournit ces conditions en plusieurs langues à titre de commodité. En cas de conflit ou d'ambiguïté, la version anglaise prévaut.


Les présentes conditions d'utilisation (Conditions) régissent votre accès à la plateforme et aux services norppa.io (Service) ainsi que leur utilisation. En vous abonnant au Service ou en l'utilisant, vous acceptez ces Conditions au nom de votre organisation (Client).

Le Service est fourni exclusivement aux entreprises et autres personnes morales. Si vous êtes un consommateur (une personne physique agissant en dehors de toute activité commerciale ou professionnelle), vous ne pouvez pas utiliser le Service.

Le traitement des données à caractère personnel est régi par notre politique de confidentialité et, pour les données que nous traitons pour votre compte, par notre accord de traitement des données (DPA), qui fait partie des présentes Conditions.

1. Le Service

norppa.io fournit du renseignement de sécurité externe automatisé et une surveillance des risques NIS2 de la chaîne d'approvisionnement. Le Service surveille en continu les données publiquement accessibles et issues de sources de renseignement relatives aux domaines et organisations soumis par le Client, et fournit des constatations et des rapports de conformité.

Le Service est fourni sur une base selon disponibilité. Nous ne garantissons pas que le Service identifiera chaque problème de sécurité ni que toutes les constatations sont exhaustives. Le renseignement de sécurité est par nature probabiliste et incomplet : nos constatations représentent une évaluation au mieux de nos capacités, fondée sur les sources disponibles au moment de l'analyse.

2. Autorisation et utilisation autorisée

En soumettant un domaine ou une organisation pour surveillance, le Client déclare et garantit que :

  • Le Client a un motif commercial légitime de surveiller l'entité soumise (par ex. un fournisseur, un partenaire existant ou la propre organisation du Client).
  • Le Client a obtenu tous les consentements nécessaires ou dispose d'un intérêt légitime au titre du droit applicable pour demander du renseignement de sécurité externe sur l'entité soumise.
  • Les domaines et entités soumis ne sont pas utilisés à des fins illicites.

Le Service ne peut être utilisé pour surveiller des individus, faciliter le harcèlement ou à toute fin contraire au droit applicable. Nous nous réservons le droit de suspendre immédiatement le Service si nous déterminons que des cibles soumises sont utilisées en violation des présentes Conditions.

2.1 Méthodologie d'analyse standard (domaines de fournisseurs et de tiers)

Pour tous les domaines de fournisseurs et de tiers soumis dans le cadre d'un abonnement standard, norppa.io utilise exclusivement des méthodes non intrusives et publiquement accessibles. Ces méthodes ne nécessitent aucun accès aux systèmes de la cible et sont menées conformément au droit finlandais et de l'UE applicable, y compris la loi sur la criminalité informatique (rikoslaki 38:8). Les méthodes comprennent :

  • Les recherches d'enregistrements DNS (A, MX, TXT, SPF, DMARC, DNSSEC).
  • Les requêtes aux journaux Certificate Transparency (certificats TLS publiquement journalisés).
  • La lecture des en-têtes de réponse HTTP/HTTPS publiquement accessibles depuis les propres serveurs web de la cible.
  • Les requêtes à des sources tierces commerciales de renseignement sur les menaces et de données d'analyse internet qui agrègent des données précédemment collectées.
  • Les bases de données publiquement accessibles de fuites et d'exposition d'identifiants.
  • Les registres officiels d'entreprises et de sociétés.
  • Les dépôts de code publiquement accessibles.

Ces vérifications n'impliquent aucune tentative d'authentification, aucun balayage de ports actif initié par norppa.io, aucun test de vulnérabilité par charge utile, ni aucune méthode qui constituerait un accès non autorisé au regard du droit finlandais ou de l'UE. Les vérifications nécessitant un accès authentifié (telles que la vérification du statut MFA) ne sont pas effectuées sur les domaines de tiers et sont signalées comme non vérifiées.

2.2 Module complémentaire Full Scan (domaine propre)

Le module complémentaire Full Scan permet des vérifications externes actives plus approfondies sur un seul domaine désigné. En activant le module Full Scan et en désignant un domaine, le Client garantit que :

  • Le Client est le propriétaire enregistré du domaine désigné, ou a obtenu du propriétaire du domaine une autorisation écrite explicite pour mener des tests de sécurité externes ; et
  • Le Client accepte l'entière responsabilité de s'assurer que les vérifications actives sont licites dans la juridiction où se trouve l'infrastructure cible.

Les vérifications actives activées par le module Full Scan peuvent inclure l'énumération externe de ports, la capture de bannières et les indicateurs de vulnérabilité observables de l'extérieur. Ces vérifications ne sont effectuées que sur le seul domaine désigné par le Client au moment de l'activation du module. norppa.io utilise toutes les méthodes légalement admissibles, y compris des techniques externes actives, pour la recherche de sécurité sur sa propre infrastructure.

2.3 Exigence de relation fournisseur

norppa.io est un outil de surveillance de la sécurité de la chaîne d'approvisionnement, et non une plateforme de renseignement de domaine à usage général. Tous les domaines soumis pour surveillance doivent représenter des entités avec lesquelles le Client entretient une relation commerciale légitime existante ou prospective (par ex. fournisseurs, prestataires, partenaires technologiques ou sociétés du groupe du Client). Soumettre des domaines à des fins de renseignement concurrentiel, d'étude de marché ou à toute fin sans rapport avec la propre gestion des risques de la chaîne d'approvisionnement du Client n'est pas une utilisation autorisée.

3. Abonnements et paiement

3.1 Options de facturation

Le Service est disponible selon deux cycles de facturation :

  • Facturation mensuelle : les frais sont facturés chaque mois au tarif mensuel. Aucun prépaiement n'est requis. La période d'abonnement commence à la date d'activation de votre abonnement.
  • Facturation annuelle : les frais de l'année entière sont facturés en un seul paiement au moment de l'activation de l'abonnement. Les formules annuelles incluent deux mois de service sans frais supplémentaires par rapport à douze mois de facturation mensuelle.

3.2 Renouvellement et résiliation

Les abonnements mensuels se renouvellent automatiquement chaque mois. Vous pouvez résilier à tout moment via la page des paramètres de votre compte dans votre tableau de bord, ou par e-mail à [email protected]. La résiliation prend effet à la fin de la période de facturation en cours ; aucuns frais supplémentaires ne sont prélevés après cette date. Les abonnements annuels se renouvellent automatiquement pour une année supplémentaire sauf résiliation au moins 30 jours avant la date de renouvellement. Aucun remboursement n'est effectué pour la partie non utilisée d'une période payée à la suite d'une résiliation.

3.3 Modifications de prix

Nous pouvons ajuster les prix au renouvellement. Nous vous en informerons par e-mail au moins 60 jours avant l'entrée en vigueur de toute modification de prix. Continuer à utiliser le Service après une modification de prix vaut acceptation.

3.4 Retard de paiement

Les factures en souffrance portent intérêt au taux prescrit par la loi finlandaise sur les intérêts (Korkolaki 633/1982). Nous pouvons suspendre l'accès au Service si le paiement accuse plus de 14 jours de retard.

4. Confidentialité

Chaque partie s'engage à préserver la confidentialité des informations confidentielles de l'autre partie (y compris les constatations, rapports et détails techniques du Service) et à ne pas les divulguer à des tiers sans consentement écrit préalable. Cette obligation survit à la résiliation pour une durée de trois ans. Les rapports générés par le Service sont des informations confidentielles du Client.

5. Propriété intellectuelle

Les rapports et constatations remis au Client appartiennent au Client. La méthodologie, le logiciel, les algorithmes et l'infrastructure sous-jacents au Service demeurent la propriété exclusive de norppa.io. Le Client ne reçoit aucune licence sur la technologie sous-jacente au-delà du droit d'utiliser le Service pendant la période d'abonnement.

6. Limitation de responsabilité

Dans toute la mesure permise par le droit finlandais :

  • norppa.io n'est pas responsable des dommages indirects, consécutifs, accessoires ou spéciaux découlant de l'utilisation du Service ou de la confiance accordée à des constatations.
  • la responsabilité globale totale de norppa.io pour toute réclamation découlant des présentes Conditions ou s'y rapportant est limitée aux frais payés par le Client au cours des 12 mois précédant la réclamation.
  • norppa.io ne garantit pas que les constatations sont complètes, exactes ou exemptes d'erreur. Le Client est seul responsable des décisions prises sur la base des constatations.
  • norppa.io n'est pas responsable des incidents de sécurité survenant chez le Client ou ses fournisseurs, indépendamment du fait que de tels incidents auraient pu être détectés par le Service.

7. Responsabilité du Client en cas d'usage abusif

Le Client indemnise norppa.io de toutes réclamations de tiers, dommages et coûts (y compris les frais juridiques raisonnables) directement causés par : (a) la soumission par le Client de cibles que le Client n'était pas autorisé à surveiller ; (b) un manquement substantiel du Client aux présentes Conditions ; ou (c) une violation par le Client du droit applicable en lien avec l'utilisation du Service.

8. Disponibilité et modifications du Service

Nous visons une haute disponibilité mais ne nous engageons pas sur un SLA de disponibilité spécifique pour les formules standard. Les clients sous contrats personnalisés peuvent demander des conditions de SLA. Nous nous réservons le droit de modifier, suspendre ou interrompre toute partie du Service moyennant un préavis de 30 jours. En cas d'interruption, nous fournirons un remboursement au prorata pour toute période prépayée.

9. Résiliation

Chaque partie peut résilier les présentes Conditions immédiatement si l'autre partie y manque substantiellement et ne remédie pas au manquement dans les 14 jours suivant une notification écrite. norppa.io peut également résilier immédiatement si le Client enfreint la section 2 (Autorisation et utilisation autorisée).

À la résiliation, l'accès du Client au Service cesse. Les données du Client sont conservées 90 jours après la résiliation pour permettre la récupération des rapports, après quoi elles sont définitivement supprimées.

10. Droit applicable et litiges

Les présentes Conditions sont régies par le droit finlandais, à l'exclusion de ses règles de conflit de lois. Tout litige découlant des présentes Conditions est soumis à la compétence exclusive du tribunal de district d'Helsinki (Helsingin käräjäoikeus) en tant que juridiction de première instance.

11. Modifications des présentes Conditions

Nous pouvons mettre à jour les présentes Conditions. Les modifications substantielles seront notifiées par e-mail au moins 30 jours avant leur entrée en vigueur. L'utilisation continue du Service après la date d'effet vaut acceptation. La version en vigueur est toujours disponible à l'adresse norppa.io/terms.

12. Contact

Notifications légales et correspondance formelle : [email protected]

Le Service est exploité par Norteris Oy (numéro d'entreprise 3621127-2), Sturenkatu 26, 00510 Helsinki, Finlande.