Skip to main content
Blog
Blog

VikingCloud approuve cside pour les exigences PCI DSS 6.4.3 et 11.6.1

cside s'est associé à VikingCloud pour réaliser une évaluation technique approfondie des solutions de sécurité que nous proposons dans le cadre du plan entreprise, sous le périmètre de la conformité PCI. Cette démarche offre une tranquillité d'esprit totale : avec une implémentation correcte de nos produits, les exigences 6.4.3 et 11.6.1 sont satisfaites.

Apr 24, 2025 3 min read
cside-vikingcloud-partnership-cover-image
Table des matières

En bref : validation QSA VikingCloud pour le contrôle des scripts PCI DSS 4.0.1

  • Marketing face à l'évaluation : La plupart des fournisseurs PCI publient un livre blanc qu'ils ont eux-mêmes rédigé et l'appellent validation. C'est du marketing, pas une évaluation. Une véritable approbation QSA vient d'une firme qui audite votre solution face à la norme et met son nom sur la conclusion.
  • La conclusion de VikingCloud : VikingCloud, la plus grande firme mondiale de conformité et de sécurité PCI et partenaire Mastercard, a mené une évaluation technique approfondie de la plateforme enterprise de cside. Leur conclusion : la solution d'observabilité des scripts à l'exécution et sans agent de cside a détecté les changements de scripts via des valeurs hachées et des configurations de blocage, et a démontré sa capacité à répondre à PCI DSS 6.4.3 et 11.6.1 lorsqu'elle est déployée correctement.
  • Ce qu'il faut demander : Si vous présélectionnez des outils PCI côté client, demandez à chaque fournisseur une évaluation technique signée par une firme QSA, pas un livre blanc auto-édité. Si la conclusion de VikingCloud sur cside vous suffit, le rapport détaillé est sur le portail de confiance de cside.

Peu de temps ? Découvrez cside PCI Shield. Elle couvre tout ce qui suit en un seul déploiement.

VikingCloud (anciennement Sysnet) est le premier cabinet mondial spécialisé dans la conformité PCI et la sécurité. VikingCloud entretient des partenariats avec Mastercard et est l'évaluateur de sécurité qualifié (QSA) de certaines des plus grandes multinationales au monde.

cside s'est associé à VikingCloud pour réaliser une évaluation technique approfondie de notre solution de sécurité entreprise et de son périmètre de conformité PCI. Cette démarche offre une tranquillité d'esprit totale : avec une implémentation correcte, notre produit garantit le respect des exigences 6.4.3 et 11.6.1.

VikingCloud : « Au cours de son analyse, VikingCloud a confirmé que la solution Proxy et sans agent de cside détectait les modifications apportées aux scripts du site web, en utilisant des valeurs hachées et/ou des configurations de "blocage" pour des scripts spécifiques, et a démontré sa capacité à satisfaire les exigences PCI DSS 6.4.3 et 11.6.1. L'évaluation technique et les tests ont étayé la conclusion que la solution répond aux exigences susmentionnées lorsqu'elle est déployée correctement. VikingCloud a conclu que la solution offre une protection contre l'exécution de scripts non autorisés et empêche les modifications non autorisées des applications web exposées. L'intégration de la plateforme cside peut permettre aux organisations de satisfaire des exigences PCI DSS spécifiques et d'ajouter une couche de sécurité supplémentaire pour les applications web. »

Lecture connexe : notre guide de conformité PCI DSS 6.4.3 et 11.6.1 · comparatif des solutions pour PCI DSS 6.4.3 et 11.6.1

Téléchargez le rapport détaillé sur notre portail de confiance.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

Interface du tableau de bord cside affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau