Product & Security Disclaimer
1. Informational and indicative only
Every score, verdict, “on track / at risk” signal, dollar figure, readiness indicator and recommendation the Service produces is indicative and for information only. It is a simplified interpretation of data made available by Microsoft at a point in time. It is not a definitive statement about the security, configuration, or compliance of your environment.
2. Not a guarantee of security
A favourable score or an “on track” result does not mean your environment is secure, cannot be breached, or is free of vulnerabilities. No tool can guarantee security. You remain responsible for securing your own environment.
3. Not a certification or audit
Mappings to frameworks such as CIS, NIST, or ISO/IEC 27001 are indicative cross-references to help you focus effort. They are not a formal audit, assessment, attestation, or certification against any framework, and confer no certified status. A formal audit or certification can only be issued by a qualified assessor.
4. Not professional advice
The Service does not provide legal, regulatory, insurance, accounting, or professional cybersecurity advice, and no professional relationship is created by using it. Before making decisions with legal, financial, insurance, or security consequences, consult a qualified professional.
5. Cyber-insurance indicators
Any “insurance readiness” or “would pass” indicator is an estimate based on common controls insurers ask about. It is not a representation, warranty, or communication to any insurer or broker, is not underwriting, and must not be relied upon to obtain, renew, or support a claim under any policy. Insurers and brokers make their own independent determinations, and coverage decisions are theirs alone.
6. Accuracy and completeness
Findings depend on the data Microsoft exposes, the read-only permissions you grant, and the moment the data is read. Information may be incomplete, delayed, out of date, or affected by your configuration or Microsoft changes. Some risks are not visible to a read-only view and are outside the Service’s scope. We do not warrant that any finding is accurate, complete, or current, and you should independently verify anything before acting on it.
7. Read-only — the Service does not fix anything
The Service only reads and displays; it does not change your environment or remediate any issue. Acting on a finding — and confirming it was done correctly — is your responsibility, or that of your IT provider.
8. Your responsibility
You are solely responsible for your security decisions, for verifying findings, for maintaining backups and safeguards, and for compliance with laws and obligations applicable to you. Reliance on the Service is at your own risk.
9. Limitation of liability
Your use of the Service is subject to the limitation of liability and “no warranty” provisions of our Terms of Service, which are incorporated here by reference — including the Québec carve-out for bodily/moral injury and intentional or gross fault.
Avis relatif au produit et à la sécurité
1. À titre informatif et indicatif seulement
Chaque score, verdict, signal « sur la bonne voie / à risque », montant en dollars, indicateur d’admissibilité et recommandation produit par le Service est indicatif et fourni à titre informatif seulement. Il s’agit d’une interprétation simplifiée de données rendues disponibles par Microsoft à un moment donné. Ce n’est pas un énoncé définitif sur la sécurité, la configuration ou la conformité de votre environnement.
2. Aucune garantie de sécurité
Un bon score ou un résultat « sur la bonne voie » ne signifie pas que votre environnement est sécurisé, à l’abri d’une atteinte ou exempt de vulnérabilités. Aucun outil ne peut garantir la sécurité. Vous demeurez responsable de sécuriser votre propre environnement.
3. Ni certification, ni audit
Les correspondances à des cadres comme CIS, NIST ou ISO/IEC 27001 sont des renvois indicatifs destinés à vous aider à prioriser vos efforts. Ce n’est pas un audit, une évaluation, une attestation ou une certification officielle à l’égard d’un cadre, et cela ne confère aucun statut certifié. Seul un évaluateur qualifié peut délivrer un audit ou une certification officielle.
4. Pas un avis professionnel
Le Service ne fournit aucun avis juridique, réglementaire, en assurance, comptable ou en cybersécurité professionnelle, et son utilisation ne crée aucune relation professionnelle. Avant de prendre des décisions ayant des conséquences juridiques, financières, d’assurance ou de sécurité, consultez un professionnel qualifié.
5. Indicateurs d’assurance cyber
Tout indicateur d’« admissibilité à l’assurance » ou « passerait » est une estimation fondée sur les contrôles courants que demandent les assureurs. Ce n’est pas une déclaration, une garantie ou une communication à un assureur ou à un courtier, ce n’est pas de la tarification (« underwriting »), et cela ne doit pas servir à obtenir, renouveler ou appuyer une réclamation en vertu d’une police. Les assureurs et courtiers rendent leurs propres décisions indépendantes, et les décisions de couverture leur appartiennent exclusivement.
6. Exactitude et exhaustivité
Les constats dépendent des données que Microsoft expose, des autorisations en lecture seule que vous accordez et du moment où les données sont lues. L’information peut être incomplète, retardée, désuète ou influencée par votre configuration ou des changements de Microsoft. Certains risques ne sont pas visibles pour une vue en lecture seule et sont hors de la portée du Service. Nous ne garantissons pas qu’un constat est exact, complet ou à jour, et vous devriez vérifier toute information de façon indépendante avant d’agir.
7. Lecture seule — le Service ne corrige rien
Le Service ne fait que lire et afficher; il ne modifie pas votre environnement et ne corrige aucun problème. Donner suite à un constat — et confirmer que c’est fait correctement — relève de votre responsabilité ou de celle de votre fournisseur TI.
8. Votre responsabilité
Vous êtes seul responsable de vos décisions de sécurité, de la vérification des constats, du maintien de sauvegardes et de mesures de protection, ainsi que du respect des lois et obligations qui vous sont applicables. Vous vous fiez au Service à vos propres risques.
9. Limitation de responsabilité
Votre utilisation du Service est assujettie aux dispositions de limitation de responsabilité et d’« absence de garantie » de nos Conditions d’utilisation, incorporées ici par renvoi — y compris l’exception québécoise visant le préjudice corporel ou moral et la faute intentionnelle ou lourde.