Conditions d’utilisation — Byrsa

Dernière mise à jour : 10 octobre 2026

1. Présentation

Byrsa est une plateforme de sécurité cloud qui se connecte aux comptes AWS d’un client via des rôles IAM intercomptes avec ExternalId pour effectuer des scans, analyser l’inventaire et agréger les constats de sécurité cloud. En utilisant Byrsa, vous acceptez ces conditions.

Si vous ne les acceptez pas, n’utilisez pas le service.

2. Le service

Byrsa fournit :

  • L’inventaire des ressources AWS
  • La collecte des constats de sécurité natifs AWS (par exemple Inspector, Security Hub ou d’autres sources AWS)
  • L’analyse de la configuration cloud
  • L’agrégation, la visualisation et la restitution des constats
  • Des tableaux de bord et des analyses

Vous comprenez et acceptez que :

  • Byrsa ne garantit pas une sécurité totale, une certification de conformité ou des résultats exempts d’erreurs.
  • Vous restez entièrement responsable de votre configuration AWS, de vos ressources et de votre posture de sécurité.

3. Responsabilités du client

Pour utiliser Byrsa, vous devez :

  • Créer un rôle IAM dans chaque compte AWS à scanner
  • Configurer l’ExternalId fourni par Byrsa
  • Accorder les permissions en lecture seule nécessaires à l’inventaire et à la collecte des constats
  • Vérifier que vos politiques AWS respectent les exigences de votre organisation

Vous êtes responsable :

  • De l’exactitude et de l’intégrité de votre environnement AWS
  • Des coûts liés aux appels API AWS générés par les scans
  • De la protection de vos identifiants de connexion à Byrsa

4. Usages interdits

Vous ne devez pas :

  • Autoriser Byrsa à scanner des comptes AWS qui ne vous appartiennent pas ou pour lesquels vous n’avez pas d’autorisation explicite
  • Tenter de contourner les restrictions du système ou d’accès
  • Tenter de modifier la plateforme, d’en effectuer l’ingénierie inverse ou de perturber son fonctionnement
  • Utiliser le service à des fins illégales

Ces manquements peuvent entraîner la suspension ou la résiliation du compte.

5. Propriété des données

  • Vous êtes propriétaire des données provenant de vos comptes AWS.
  • Byrsa est propriétaire du code de la plateforme, des modèles d’analyse, des tableaux de bord et des métadonnées traitées.
  • Vous autorisez Byrsa à traiter vos métadonnées AWS exclusivement pour fournir le service.

6. Paiement et abonnements

  • Les frais sont facturés selon l’offre sélectionnée.
  • Un défaut de paiement peut entraîner une suspension.
  • Aucun remboursement, sauf obligation légale.

7. Résiliation

Vous pouvez cesser d’utiliser Byrsa à tout moment.

Byrsa peut suspendre ou résilier l’accès si :

  • Vous enfreignez ces conditions
  • Vous faites un usage abusif des rôles d’accès AWS
  • Le paiement échoue
  • Un abus ou une activité non autorisée est suspecté

Lors de la résiliation, votre compte et les données associées sont supprimés selon le calendrier de conservation.

8. Service fourni « en l’état »

Le service est fourni en l’état et selon sa disponibilité.

Byrsa exclut :

  • Toute garantie d’exhaustivité ou d’exactitude
  • Toute garantie de prévention des violations de sécurité ou des manquements à la conformité
  • Toute responsabilité pour les dommages causés par des environnements AWS mal configurés ou un usage abusif du service

9. Limitation de responsabilité

Dans toute la mesure permise par la loi :

  • La responsabilité totale de Byrsa est limitée au montant payé au cours des 12 derniers mois
  • Byrsa n’est pas responsable des dommages indirects, accessoires ou consécutifs
  • Byrsa n’est pas responsable des incidents de sécurité dus à des mauvaises configurations AWS ou à des erreurs du client

10. Droit applicable

Ces conditions sont régies et interprétées conformément au droit français. Tout litige résultant de l’utilisation du service relève de la compétence exclusive des tribunaux français.

11. Modifications de ces conditions

Nous pouvons modifier ces conditions à tout moment. Continuer à utiliser le service vaut acceptation de la version mise à jour.

12. Contact

[email protected]