PME 10-200 employés — Suisse

Surveillance continue de votre posture sécurité

Scans automatisés. Validation experte. Preuves crédibles.

Vos contrôles de sécurité vérifiés, documentés et validés par des experts. Des preuves exploitables pour vos audits, partenaires et dirigeants.

Ce que vous obtenez

Preuve de sécurité crédible, sans prix enterprise

PROOF Vault

Référentiel central de toutes vos preuves de sécurité — traçable, exportable, vérifiable.

Scans automatisés

Vérification continue de vos contrôles externes : TLS, DNS, certificats, ports exposés.

Validation experte

Chaque rapport est revu par un expert sécurité avant livraison — pas de faux positifs.

Score de posture

Tableau de bord avec score de sécurité, risques prioritaires et plan d'actions.

Moteur de pentest

Un pentest automatisé de niveau expert, intégré au SaaS

Notre moteur reproduit la démarche d'un pentester : il ne se contente pas de scanner, il exploite et prouve — puis nos experts valident chaque rapport.

Scan pentest authentifié

Surface authentifiée web & API là où vivent les failles critiques : BOLA/BFLA, JWT, SSO/SAML, OWASP API Top 10. Piloté par OWASP WSTG, session (cookie/bearer/login) ou schéma OpenAPI.

Pentest interne & Active Directory

Depuis un agent déployé dans votre périmètre : services réseau, applications internes, exposition Active Directory, secrets exposés. Endpoint de métadonnées cloud toujours bloqué.

Exploitation encadrée & évasion WAF

Exploitation réelle et reproductible avec garde-fous à chaque étape à risque. Contournement de filtres/WAF pour éviter les faux négatifs — sans jamais détruire de données.

AI Red Teaming (OWASP LLM Top 10)

Tests adversariaux sur vos chatbots et agents IA : prompt injection, jailbreaks, fuite de system prompt, sortie non sécurisée, agence excessive. Aligné sur la certification OSAI.

Preuves reproductibles & PROOF Vault

Chaque constat est démontré, pas seulement détecté : chaîne d'étapes rejouable, priorisation CVSS × EPSS, exports audit-friendly (ISO 27001, nLPD/RGPD).

Réseau d'experts & micro-tâches

Les vulnérabilités à confirmer sont dispatchées en micro-tâches à notre réseau de pentesters certifiés (données anonymisées), avec validation humaine avant livraison.

Toute validation intrusive (pentest authentifié, interne, exploitation) n'est exécutée qu'après mandat signé : périmètre en allowlist, fenêtre d'exécution, règles d'arrêt et traçabilité.

Cas d'usage

Préparation audit/compliance

Collecte continue de preuves pour ISO27001, SOC2, nLPD/RGPD.

Due diligence partenaires

Prouvez votre posture sécurité à vos partenaires et clients.

Gestion des risques

Identifiez les failles avant qu'elles ne deviennent des incidents.

Transparence totale — pas de promesses impossibles

Ce que nous ne faisons PAS

Jamais de scans/pentests non autorisés

Uniquement après mandat signé : périmètre (allowlist), fenêtre, règles d'arrêt, traçabilité. Rapport validé par un expert avant livraison.

Pas de SOC 24/7 automatisé

Validation humaine dans les 24-48h — pas de surveillance temps réel automatique.

Pas de remédiation automatique

Nous identifions et recommandons — vous décidez et exécutez.

Pas d'alertes temps réel

Traitement par batch, rapports périodiques — pas de notifications instantanées.

Cette transparence nous différencie. Nous préférons être honnêtes plutôt que de promettre l'impossible.

Ce que vous obtenez

Protégez votre PME dès maintenant

3 offres adaptées à votre taille. Scans illimités, PROOF Vault, rapports validés par nos experts.

Tarifs

Abonnements transparents

Abonnement mensuel ou annuel (2 mois offerts). Sans engagement au-delà de la période choisie. Résiliable à tout moment.

À partir de

CHF 1'500/mois

Prix d'entrée, palier Essentials. Le tarif applicable dépend du périmètre et figure sur le devis, établi après un premier entretien.

Essentials

10-50 employés

  • Scans OSINT illimités
  • Scan pentest automatisé (surface externe)
  • PROOF Vault complet
  • Rapports mensuels validés par un expert
  • Score de posture
  • Support email
Populaire

Business

50-100 employés

  • Tout Essentials +
  • Pentest authentifié web & API (OWASP WSTG/API Top 10)
  • Multi-domaines (5)
  • Rapports hebdomadaires
  • Intégrations API
  • Support téléphone
  • SLA 24h

Enterprise

100-200 employés

  • Tout Business +
  • Pentest interne & AI red teaming (sur mandat)
  • Multi-domaines illimités
  • Rapports on-demand
  • Résidence données Suisse
  • Account manager dédié
  • Audit annuel inclus

Inclus, add-ons et logique tarifaire

Inclus
  • PROOF Vault (exports audit-friendly)
  • Scans OSINT sur périmètre déclaré
  • Rapports validés par un expert avant livraison
  • Support selon le tier
Add-ons (sur devis)
  • Pentest / validations intrusives — sur mandat signé
  • Phishing & sensibilisation
  • Ateliers conformité/gouvernance
  • SSO/SAML, résidence des données CH
Ce qui fait varier le prix
  • Taille (effectif) & niveau de support
  • Périmètre (domaines/services)
  • Fréquence de reporting
  • Exigences enterprise (SSO, intégrations)

Plus de 200 employés?

Solutions white-label et partenariats disponibles.

Discuter de vos besoins

Prêt à sécuriser votre posture?

Réservez un échange de 30 minutes pour discuter de vos besoins. Sans engagement.