Soumettre le domaine
La demande enregistre l’organisation, le domaine autorisé et le contexte métier sans démarrer d’évaluation ni déclencher de paiement.
Comment fonctionne la plateforme
Le client soumet un domaine autorisé, vérifie l’adresse e-mail professionnelle, confirme le périmètre, examine l’estimation des actifs gérés et approuve, le cas échéant, l’abonnement publié. L’évaluation ne démarre qu’après la vérification côté serveur de la confirmation PayPal et l’activation du droit d’accès correspondant à l’organisation.
Vue du parcours exécutif
La demande enregistre l’organisation, le domaine autorisé et le contexte métier sans démarrer d’évaluation ni déclencher de paiement.
Le destinataire professionnel vérifie l’adresse e-mail avant que le périmètre privé et les informations commerciales ne soient disponibles.
Le destinataire vérifié confirme la limite des actifs et examine la capacité provisoire, le rapprochement garantissant que chaque actif n’est compté qu’une fois et le prix en GBP.
Les acheteurs éligibles approuvent la capacité et le cycle de facturation choisis dans PayPal Live ; les capacités plus importantes restent accompagnées par l’équipe commerciale.
KMayer n’active le droit d’accès qu’après rapprochement d’un événement vérifié du prestataire avec l’organisation et la licence.
L’organisation autorisée et la limite d’actifs sous licence passent en traitement tandis que la page d’état privée affiche la progression.
L’organisation reçoit des priorités étayées par des preuves, des rapports, un processus de remédiation, l’état de nouvelle vérification et des options d’extension gouvernées.
Parcours de révision
Chaque requête commence par une validation de domaine, une normalisation et une gestion des entrées protégées avant le début de toute récupération publique. Les cibles invalides, à adresse privée, localhost et suspectes sont rejetées d’emblée.
Capture de requête limitée avant le début de toute révision.
Le lien de vérification à usage unique confirme le destinataire prévu avant qu’un périmètre privé, une estimation, le paiement, un espace de travail ou un résultat ne soit disponible.
La vérification ne déclenche ni paiement ni évaluation.
Le destinataire vérifié examine le domaine et déclare les quantités d’actifs connues. Les catégories inconnues peuvent rester à zéro tant que l’estimation demeure provisoire.
Seuls les actifs détenus ou explicitement autorisés peuvent entrer dans le périmètre.
La page d’état de la demande présente la répartition par catégorie d’actifs, le rapprochement garantissant que chaque actif n’est compté qu’une fois, la capacité recommandée, le tarif annuel et le tarif mensuel selon l’engagement publié.
L’estimation est visible avant l’approbation PayPal et n’entraîne aucun débit.
Les acheteurs éligibles choisissent une capacité prise en charge et une facturation annuelle ou mensuelle. Le paiement direct est limité aux capacités publiées ; les environnements plus importants nécessitent d’abord une validation commerciale assistée.
La capacité ne peut pas être réduite sous la recommandation provisoire.
PayPal présente le prix sélectionné en GBP et le cycle de facturation. Le retour depuis PayPal n’active pas l’accès ; KMayer attend une confirmation côté serveur vérifiée par le prestataire.
Le navigateur ne peut ni accorder un droit d’accès ni démarrer le traitement.
Avant que le serveur n’active le droit d’accès, un webhook PayPal vérifié est rapproché de l’organisation, de la capacité choisie, de l’abonnement et de l’enregistrement de paiement immuable.
Les redirections non vérifiées et les événements front-end n’accordent jamais l’accès.
Seuls l’organisation disposant du droit d’accès, le domaine autorisé et la capacité sous licence des actifs gérés entrent dans la file d’évaluation. L’état reste visible pendant la collecte et la corrélation des preuves.
Sans confirmation de paiement, aucune évaluation n’est exécutée.
L’organisation autorisée reçoit son espace de travail privé et un résultat privé vérifié, avec des vues de direction et techniques, les preuves, les priorités, l’état de remédiation, l’état de nouvelle vérification et les actions de rapport ou d’export disponibles.
L’isolation des organisations et la politique de rôles protègent chaque résultat privé.
Les connecteurs en lecture seule, les exports autorisés, la surveillance, l’historique et la validation approfondie ne s’activent que si la source est prise en charge, si l’autorisation existe et si la limite de l’organisation le permet.
Toute capacité supplémentaire ou extension du périmètre commercial exige une action explicite et gouvernée.
Matrice de décision
La vérification confirme le destinataire professionnel prévu avant la divulgation du périmètre privé et des informations commerciales. Elle ne crée aucun droit d’accès, ne déclenche aucun paiement et ne démarre aucun traitement.
Le mode public reste uniquement passif. Il n'effectue pas de tentatives de connexion, de force brute, de pulvérisation d'informations d'identification, de comportement d'exploitation, de tests intrusifs, de recherche de chemins cachés ou d'analyse active à l'échelle d'Internet.
KMayer peut valider les résultats, hiérarchiser les correctifs ayant le plus grand impact, déterminer si un examen plus approfondi autorisé est justifié, interpréter des preuves basées sur des connecteurs ou des exportations fiables et déplacer le travail vers une planification de remédiation assistée.
KMayer fournit KMayer Exposure Lens AI sous la forme d’un logiciel numérique en libre-service. Le conseil, la gestion informatique déléguée et les tests d’intrusion réalisés par des personnes sont distincts et ne sont pas inclus dans l’abonnement logiciel.
D'où proviennent des preuves plus approfondies
Le entitled assessment begins avec passif preuves. Quand responsabilité, subscription scope et source autorisation are vérifié, KMayer can extend it avec approved read-only connecteur contexte, intelligence issue d’exports fiables, supervision, history et remédiation sequencing.
Preuve passif d'abord
Après vérification du paiement et du droit d’accès, la phase initiale de l’évaluation s’effectue sans interaction active et reste limitée. Le DNS, la posture de messagerie, HTTPS, TLS, les fichiers de confiance, les signaux d’indexation et les preuves publiques limitées au même hôte constituent les premières couches de signaux avant toute phase plus approfondie.
Contexte plus profond régi
La voie la plus profonde n'est pas anonyme. Cela nécessite une propriété vérifiée, un engagement actif, une portée approuvée et une approbation explicite pour les preuves de connecteur en lecture seule ou les renseignements d'exportation fiables.
Suivi prêt à prendre des décisions
Lorsqu'ils sont éligibles, le contexte du connecteur et de l'exportation fiable peut renforcer la provenance, l'interprétation de l'écosystème des fournisseurs, l'inventaire des actifs passifs, la surveillance, l'historique et la séquence des travaux de correction pratiques.
Utilisez ces guides pour comprendre la frontière entre des preuves publiques sûres, un examen plus approfondi régi et les prochaines étapes pratiques.