Le présent Service Level Agreement (« SLA ») décrit la disponibilité, les cibles de performance, les engagements de support et les conditions de crédits de service applicables à la plateforme NoxVerify. Le présent SLA complète les Conditions d'utilisation et s'applique à tous les plans d'abonnement payants.
1. Engagement de disponibilité
NoxVerify s'engage à maintenir une disponibilité mensuelle de 99,9 % pour les endpoints d'API de production et les interfaces de portail web, mesurée en pourcentage des minutes totales du mois calendaire.
La disponibilité est calculée comme suit :
« Indisponibilité » désigne la période durant laquelle l'API NoxVerify retourne un taux d'erreur serveur (réponses HTTP 5xx) dépassant 5 % du total des requêtes sur une fenêtre consécutive de 5 minutes, mesurée par les systèmes de surveillance de NoxVerify.
Les fenêtres de maintenance planifiée sont exclues du calcul de disponibilité.
2. Délais de réponse
NoxVerify vise les repères de performance suivants pour les délais de réponse API et portail :
| Service | Latence p95 | Latence p99 |
|---|---|---|
| Endpoints API | < 500 ms | < 2 s |
| Chargement de page portail | < 3 s | < 5 s |
Ces cibles s'appliquent aux opérations de vérification standard sous conditions de charge normales. Les opérations d'import en masse, les parcours de graphes UBO complexes et les exports volumineux peuvent présenter des délais plus longs.
3. Niveaux de support
NoxVerify propose trois niveaux de support selon le plan d'abonnement :
| Caractéristique | Standard | Business | Enterprise |
|---|---|---|---|
| Canaux | E-mail + Chat | Téléphone + E-mail + Chat | |
| Délai de réponse | 24 heures | 8 heures | 1 heure (critique) |
| Disponibilité | Heures ouvrées | Heures étendues | 24/7 |
| CSM dédié | Non | Non | Oui |
4. Niveaux de gravité des incidents
Les incidents sont classés par niveau de gravité, qui détermine les cibles de réponse et de résolution :
P1 -- Critique (service indisponible)
La plateforme NoxVerify est totalement indisponible ou une fonction critique (vérification, screening ou API) est non fonctionnelle pour tous les Tenants.
- Délai de réponse : 15 minutes
- Cible de résolution : 4 heures
- Communication : mise à jour de la page de statut toutes les 30 minutes
P2 -- Élevé (performance dégradée)
La plateforme est opérationnelle mais significativement dégradée (latence élevée, perte partielle de fonctionnalité ou impact sur un sous-ensemble de Tenants).
- Délai de réponse : 1 heure
- Cible de résolution : 8 heures
- Communication : mise à jour de la page de statut toutes les 2 heures
P3 -- Moyen (problème mineur)
Une fonction non critique est altérée. Des contournements sont disponibles. Impact limité sur les opérations du Tenant.
- Délai de réponse : 4 heures
- Cible de résolution : 24 heures
- Communication : mise à jour de la page de statut selon les besoins
P4 -- Faible (cosmétique / amélioration)
Problème cosmétique, bug d'interface mineur ou demande de fonctionnalité. Aucun impact sur la fonctionnalité principale ou l'intégrité des données.
- Délai de réponse : prochain jour ouvré
- Cible de résolution : meilleurs efforts
- Communication : suivi dans le backlog
5. Crédits de service
Si NoxVerify ne respecte pas l'engagement de disponibilité mensuelle de 99,9 %, les Tenants affectés peuvent bénéficier de crédits de service appliqués aux factures futures :
| Disponibilité mensuelle | Crédit de service |
|---|---|
| 99,0 % -- 99,9 % | 10 % des frais mensuels d'abonnement |
| 95,0 % -- 99,0 % | 25 % des frais mensuels d'abonnement |
| En dessous de 95,0 % | 50 % des frais mensuels d'abonnement |
Pour demander un crédit de service, le Tenant doit soumettre une demande écrite à [email protected] dans les trente (30) jours suivant la fin du mois de facturation concerné. La demande doit inclure les dates et heures des événements d'indisponibilité. Les crédits de service constituent le seul et unique recours en cas de manquement à l'engagement de disponibilité.
Les crédits de service ne peuvent dépasser 50 % des frais mensuels d'abonnement pour un mois donné et ne sont pas convertibles en espèces.
6. Exclusions
Les événements suivants sont exclus du calcul de disponibilité et ne donnent pas droit à des crédits de service :
- Maintenance planifiée : indisponibilité durant les fenêtres de maintenance annoncées (voir section 8).
- Force majeure : événements hors du contrôle raisonnable de NoxVerify, y compris catastrophes naturelles, pandémies, actions gouvernementales, conflits armés, cyberattaques d'acteurs étatiques ou pannes Internet généralisées.
- Problèmes imputables au client : indisponibilité résultant des actions du Tenant, y compris mauvaise configuration, usage excessif de l'API au-delà des limites contractées ou violations de l'AUP.
- Défaillances de tiers : indisponibilité de services tiers hors du contrôle de NoxVerify, y compris FAI, résolveurs DNS et problèmes spécifiques aux navigateurs.
- Fonctionnalités bêta : les fonctionnalités explicitement marquées « bêta », « preview » ou « expérimentale » ne sont pas couvertes par le présent SLA.
7. Reporting
NoxVerify fournit les rapports suivants à l'appui du suivi du SLA :
- Statut en temps réel : la page de statut NoxVerify (status.noxverify.com) offre une visibilité en temps réel sur la santé des composants et les incidents en cours.
- Rapports mensuels de disponibilité : disponibles sur demande pour les Tenants Business et Enterprise. Les rapports incluent le pourcentage de disponibilité mensuelle, le résumé des incidents et l'analyse des causes pour les incidents P1/P2.
- Post-mortems d'incidents : des rapports détaillés sont publiés dans les 5 jours ouvrés suivant la résolution d'un incident P1, incluant chronologie, cause racine, évaluation de l'impact et mesures préventives.
8. Fenêtres de maintenance
NoxVerify effectue des opérations de maintenance planifiée pour garantir la fiabilité, la sécurité et la performance de la plateforme :
- Fenêtre de maintenance standard : dimanches, 02h00–06h00 UTC.
- Préavis : au moins 72 heures pour les opérations susceptibles d'impacter la disponibilité.
- Maintenance d'urgence : peut être effectuée à tout moment pour traiter les vulnérabilités de sécurité critiques ou les incidents imminents impactant le service. NoxVerify donnera autant de préavis que possible.
- Déploiements sans interruption : NoxVerify utilise des déploiements progressifs et blue-green pour minimiser les interruptions pendant la maintenance.
Les notifications de maintenance sont communiquées par e-mail aux administrateurs Tenants, sur la page de statut et par bannières dans la plateforme.
Pour toute question sur le présent SLA, contactez-nous :
E-mail : [email protected]