Questions fréquentes
Réponses aux questions courantes sur nos services, nos formats de mission, nos tarifs, nos standards de sécurité et notre façon de travailler - regroupées par thème.
Mission et tarifs
Nous commençons par un échange de cadrage pour comprendre votre défi précis - une plateforme à construire, une vulnérabilité de sécurité, un besoin d'automatisation ou une investigation numérique. Nous proposons ensuite un périmètre écrit avec livrables, calendrier et tarification : vous savez exactement ce que vous achetez avant tout engagement.
Nous travaillons avec des organisations et des particuliers de toutes tailles. Nos formats de mission sont flexibles - de la construction de produits et d'outils autonomes pour de petites entreprises aux évaluations de sécurité et aux projets de plateforme de plusieurs mois pour des organisations et institutions plus grandes.
Trois formats principaux : les missions au projet, pour un développement ou un audit à périmètre et prix définis ; les forfaits récurrents, pour le développement continu, la supervision de sécurité ou la maintenance de bots ; et les contrats d'intervention rapide, pour les enquêtes urgentes ou la réponse à incident, quand le temps compte le plus.
Cela dépend du service. Les projets de développement et les audits de sécurité sont généralement à périmètre fixe et prix forfaitaire. Les investigations peuvent être facturées à l'heure ou au forfait selon la complexité. Nous privilégions la transparence : vous recevez un devis écrit avant le début des travaux, et tout changement de périmètre est validé avant d'être facturé.
Les missions varient beaucoup avec le périmètre. Une évaluation de sécurité ciblée ou un petit outil se situent en entrée de gamme ; une plateforme web ou mobile complète avec paiements, rôles et rapports représente un investissement plus important sur plusieurs mois. Basés à Bamenda, au Cameroun, nos tarifs sont compétitifs face aux alternatives régionales et internationales - indiquez-nous votre budget et nous vous dirons honnêtement ce qu'il permet.
Notre siège est sur Commercial Avenue à Bamenda, au Cameroun. Nous travaillons avec des clients dans tout le Cameroun - y compris Douala et Yaoundé - et en Afrique centrale, et nous menons des missions à distance pour des clients plus lointains. Les réunions se tiennent en personne, par téléphone ou en visioconférence, selon ce qui convient à votre équipe.
Méthode et livraison
Nous opérons sur sept expertises : développement de logiciels sécurisés, ingénierie de la cybersécurité, développement d'applications web, développement d'applications mobiles, développement d'outils de sécurité, investigation numérique, et développement de bots et automatisation. La plupart des projets réels en combinent plusieurs - une application mobile avec un backend sécurisé et des paiements automatisés, par exemple.
Nous avons une expertise approfondie, éprouvée par nos produits, en fintech et microfinance (séquestre, agrégation de paiements, core banking), en gestion scolaire et hospitalière, en sécurité publique, en places de marché agricoles et en commerce. Nos compétences en sécurité et en ingénierie logicielle se transfèrent efficacement à presque tout secteur.
Trois habitudes : le périmètre est validé par écrit avant de construire ; nous livrons du logiciel fonctionnel en cycles courts pour que vous voyiez les progrès tôt et puissiez réorienter à moindre coût ; et nous testons - fonctionnellement et en sécurité - avant le lancement, pas après. Les investigations et les audits suivent des procédures documentées rigoureuses avec des points d'étape réguliers.
Notre socle : Rust (Axum), TypeScript/Node.js, React et Next.js, Flutter et Python, sur PostgreSQL, SQLite et Firebase. Pour la sécurité et la criminalistique, nous utilisons des outils de référence comme Burp Suite, Maltego, Wireshark et des plateformes d'analyse blockchain, en plus des outils que nous construisons nous-mêmes.
Oui. L'intégration mobile money est un standard de nos produits : nous intégrons MTN Mobile Money et Orange Money via des agrégateurs comme Campay, avec des webhooks à signature vérifiée, idempotents, et un rapprochement automatisé - les paiements ne peuvent être ni comptés deux fois ni falsifiés.
Deux cas différents. Si vos fonds ont été volés, notre unité d'investigation numérique trace leurs mouvements sur la blockchain et appuie les demandes de gel et les actions en justice - avec une évaluation honnête et préalable des chances de récupération. Si vous avez perdu l'accès à votre propre portefeuille à cause d'une phrase de récupération incomplète, notre outil Crypto Hunter peut souvent restaurer les portefeuilles auxquels il manque un ou deux mots BIP39, après vérification de propriété, avec un traitement entièrement local.
Notre équipe cœur réunit des ingénieurs en cybersécurité, des développeurs full-stack et des chercheurs en sécurité, dirigés par notre fondateur - développeur chevronné et professionnel certifié de la cybersécurité. Pour les projets complexes, nous mobilisons des spécialistes de notre réseau éprouvé, mais la responsabilité de votre mission reste toujours portée par notre équipe cœur.
Sécurité et conformité
Notre travail de sécurité suit des standards et méthodologies reconnus, notamment l'OWASP Top 10, l'OWASP Testing Guide et les pratiques de cycle de développement sécurisé. Notre équipe est dirigée par un professionnel certifié de la cybersécurité, et nous partageons volontiers les qualifications et la méthodologie pertinentes pour votre mission.
La confidentialité est primordiale, en particulier pour les investigations et le travail de sécurité. Des accords de confidentialité stricts sont la norme pour toutes nos missions, les communications et les données stockées sont protégées par un chiffrement robuste, et l'accès à vos informations au sein de notre équipe est limité aux personnes qui travaillent sur votre dossier.
La sécurité est notre socle, pas un supplément : validation des entrées côté serveur à chaque frontière de confiance, requêtes paramétrées uniquement, authentification et autorisation refusées par défaut sur chaque point d'accès, aucun secret dans le code source, données sensibles chiffrées et messages d'erreur assainis. Pour les systèmes qui manipulent de l'argent, nous ajoutons grands livres en partie double, clés d'idempotence et journaux d'audit inviolables. Nous décrivons précisément les contrôles mis en place - nous n'agitons jamais le mot « sécurisé » comme un slogan.
Oui - lorsqu'il est autorisé et cadré. Chaque évaluation de sécurité que nous réalisons s'exécute sous un périmètre et des règles d'engagement écrits, signés par le propriétaire du système, avec des méthodes non destructives et en coordination avec votre équipe. Nous ne testons aucun système sans autorisation documentée, sans exception.
Via notre programme de divulgation responsable : écrivez à support@losbebesinc.com avec une description, les étapes de reproduction et l'impact. Nous accusons réception sous deux jours ouvrés et n'engageons pas de poursuites contre les chercheurs agissant de bonne foi. Consultez notre page Divulgation responsable pour la politique complète.
Support et transfert
À vous. Nos missions standard transfèrent au client toute la propriété intellectuelle du travail livré - vous possédez le code de vos applications, bots et outils. Pour les investigations, les conclusions et les preuves sont strictement votre propriété et restent confidentielles.
Oui. Vous pouvez choisir un forfait de maintenance (mises à jour, supervision, correctifs de sécurité, petites évolutions) ou un transfert complet à votre propre équipe. Dans les deux cas, le lancement inclut la supervision, les sauvegardes et la documentation : le système est exploitable dès le premier jour.
C'est l'objectif. Chaque livraison comprend le code source, la configuration de déploiement et la documentation, et nous proposons des sessions de formation pour votre équipe technique. Nous construisons votre autonomie, pas votre dépendance - si vous choisissez plus tard un autre prestataire, tout ce dont il a besoin est déjà entre vos mains.
Pour les clients sous forfait de maintenance, les délais de réponse sont définis dans l'accord, avec un traitement prioritaire des pannes et des incidents de sécurité. Pour une réponse à incident urgente - même venant d'organisations avec lesquelles nous n'avons jamais travaillé - contactez-nous par WhatsApp ou par email et nous vous dirons immédiatement si nous pouvons prendre le dossier.
Encore des questions ?
Nous répondons volontiers à toutes vos questions. Écrivez-nous et nous vous répondrons sous un jour ouvré.
Nous contacter