FAQ

Dois-je installer quoi que ce soit ?

Non : scarlet repose entièrement sur le cloud et il n'y a donc rien à installer.

Dois-je effectuer des configurations ?

Oui, mais juste deux fois rien ! Pour la plupart des organisations, vous aurez terminé en dix minutes à peine.

scarlet fonctionne en se connectant aux différents fournisseurs de services cloud que vous sélectionnez, puis en envoyant l'ensemble des événements aux outils de collaboration que vous choisissez. Ainsi, la seule configuration requise est la génération de quelques clés API, avant de les coller dans scarlet. C'est tout.

Comment protégez-vous mes clés API ?

Tout d’abord, nous ne demandons que l’ensemble minimum d’API nécessaires pour fournir le service.

Dès réception, vos clés API sont immédiatement cryptées en mémoire avec une clé publique, puis envoyées à une base de données où elles sont stockées. Pour éviter qu'elles ne soient interceptées pendant leur stockage, la base de données ne contient pas les clés de décryptage et n'a pas non plus de connexion directe à l'internet.

Lorsque les clés API sont nécessaires, des copies sont transférées de la base de données vers un autre système (tout en restant cryptées), où elles sont décryptées en mémoire, utilisées, puis immédiatement écrasées et détruites.

Combien facturez-vous ?

La tarification repose sur l'utilisation, et est calculée par actif et par jour, puis facturée mensuellement.

Le coût actuel est de 0,02 € par actif, par jour. Ainsi, si vous avez 20 actifs, pour un mois de 30 jours, vous devrez payer 0,02 € x 20 x 30. Ce qui revient à environ 12,00 € par mois (plus les taxes éventuelles).

Qu'est-ce qu'un actif ?

Heureux que vous ayez demandé! Pour scarlet, une ressource est une adresse IP (IPv4 ou IPv6), un nom de domaine ou un URI.

scarlet n'est-il qu'un autre outil d'analyse des vulnérabilités ?

Non. En quelque sorte.

Bien que scarlet intègre une technologie d'analyse, les vulnérabilités en tant que telles ne sont analysées. L'objectif réside davantage dans la détection rapide et fiable des modifications, pour ensuite envoyer ces dernières aux outils de collaboration que vous configurez.

Quels changements vérifiez-vous réellement ?

Actuellement, scarlet recherche :

  • modifications de configuration (adresses, noms de domaine, URI, pare-feu) ;
  • les changements d’état de port (TCP, UDP, SCTP, UDPL, DCCP et ICMP), et
  • modifications de service (http, TLS, QUIC, DTLS, certificats X.509, etc.)

À quelle fréquence effectuez-vous des contrôles ?

Cela se produit habituellement environ une fois par minute, mais dans la pratique, cela peut varier en raison des limitations de débit des fournisseurs, etc. (scarlet s'adaptera dynamiquement pour une fiabilité maximale).

Prenez-vous en charge l'IPv6 ?

Oui ! Tout ce qui compose scarlet est conçu pour prendre en charge nativement les deux versions d'IP. Toutefois, certains fournisseurs de cloud et outils de collaboration ne sont pas encore totalement compatibles avec l'IPv6. Vérifiez auprès de votre fournisseur !