Politique d'utilisation acceptable
5 septembre 2026
1. Objet
La présente Politique d'utilisation acceptable (« AUP ») définit les utilisations autorisées et interdites du Service Orathos exploité par EVYNUM. Elle protège les clients, l'infrastructure, les tiers et l'intégrité des opérations de sauvegarde et de reprise après sinistre.
La présente AUP complète les Conditions d'utilisation. Les termes commençant par une majuscule non définis ici ont la signification qui leur est donnée dans les Conditions.
2. Utilisation autorisée
Vous ne pouvez utiliser Orathos que pour des finalités professionnelles ou organisationnelles licites et uniquement pour sauvegarder, stocker, surveiller et restaurer les systèmes et données que vous possédez ou que vous êtes expressément autorisé à gérer.
Les agents de sauvegarde ne doivent être installés que sur des systèmes pour lesquels vous disposez d'une autorisation écrite ou d'un droit licite de déployer des logiciels de surveillance et de sauvegarde. Vous devez respecter les restrictions de licence, d'emploi et contractuelles applicables à ces systèmes.
3. Contenus et activités interdits
Vous ne devez pas utiliser le Service pour sauvegarder, stocker, transmettre, distribuer ou restaurer du contenu, ni mener des activités qui :
- Violent la loi ou la réglementation applicable, y compris les lois sur le contrôle des exportations, les sanctions, la vie privée ou la protection des données.
- Portent atteinte aux droits de propriété intellectuelle, de confidentialité ou à la vie privée de toute personne ou entité.
- Contiennent des logiciels malveillants, des outils de rançongiciel, du code d'exploitation ou des instructions pour un accès illicite.
- Facilitent le harcèlement, la fraude, le hameçonnage, le spam ou des pratiques trompeuses.
- Concernent des biens, services ou activités illicites, ou l'exploitation de mineurs.
4. Conduite technique interdite
Vous ne devez pas tenter de sonder, analyser, attaquer ou compromettre le Service, d'autres locataires, l'infrastructure d'EVYNUM ou des systèmes tiers. La conduite interdite inclut, sans limitation :
- Contourner l'authentification, l'isolation locataire, les limites de débit ou les contrôles de sécurité.
- Procéder à l'ingénierie inverse ou extraire le code source, sauf dans la mesure expressément autorisée par la loi.
- Introduire une charge excessive, du trafic de déni de service ou une utilisation abusive de l'API.
- Utiliser le Service pour préparer des attaques contre des tiers ou pour exfiltrer des données sans autorisation.
- Partager des identifiants, jetons API ou secrets d'enregistrement d'agents en dehors de votre organisation, sauf si requis pour une administration autorisée.
5. Règles relatives aux agents, à l'API et aux espaces de travail
Les jetons API et les identifiants d'enregistrement d'agents doivent être traités comme des secrets confidentiels. L'accès automatisé doit rester dans les limites documentées et les cas d'usage prévus.
Vous êtes responsable de l'examen de la portée des sauvegardes, de la rétention, des paramètres de chiffrement et des autorisations utilisateur au sein de votre espace de travail. L'accès basé sur les rôles doit respecter le principe du moindre privilège.
Si votre espace de travail active des flux d'approbation ou des contrôles de modification, vous ne devez pas les contourner.
6. Application et signalement
Nous pouvons enquêter sur les violations suspectées et prendre des mesures incluant un avertissement, la limitation du débit, la suspension, la résiliation ou des recours juridiques, avec ou sans préavis lorsque la loi l'autorise.
Signalez les abus, l'activité non autorisée des agents ou les préoccupations de sécurité à support@orathos.com avec les détails pertinents. N'effectuez pas de tests de vulnérabilité non sollicités sur les systèmes de production, sauf autorisation expresse dans notre Politique de sécurité.