Surveillance continue de votre posture sécurité
Scans automatisés. Validation experte. Preuves crédibles.
Vos contrôles de sécurité vérifiés, documentés et validés par des experts. Des preuves exploitables pour vos audits, partenaires et dirigeants.
Ce que vous obtenez
Preuve de sécurité crédible, sans prix enterprise
PROOF Vault
Référentiel central de toutes vos preuves de sécurité — traçable, exportable, vérifiable.
Scans automatisés
Vérification continue de vos contrôles externes : TLS, DNS, certificats, ports exposés.
Validation experte
Chaque rapport est revu par un expert sécurité avant livraison — pas de faux positifs.
Score de posture
Tableau de bord avec score de sécurité, risques prioritaires et plan d'actions.
Moteur de pentest
Un pentest automatisé de niveau expert, intégré au SaaS
Notre moteur reproduit la démarche d'un pentester : il ne se contente pas de scanner, il exploite et prouve — puis nos experts valident chaque rapport.
Scan pentest authentifié
Surface authentifiée web & API là où vivent les failles critiques : BOLA/BFLA, JWT, SSO/SAML, OWASP API Top 10. Piloté par OWASP WSTG, session (cookie/bearer/login) ou schéma OpenAPI.
Pentest interne & Active Directory
Depuis un agent déployé dans votre périmètre : services réseau, applications internes, exposition Active Directory, secrets exposés. Endpoint de métadonnées cloud toujours bloqué.
Exploitation encadrée & évasion WAF
Exploitation réelle et reproductible avec garde-fous à chaque étape à risque. Contournement de filtres/WAF pour éviter les faux négatifs — sans jamais détruire de données.
AI Red Teaming (OWASP LLM Top 10)
Tests adversariaux sur vos chatbots et agents IA : prompt injection, jailbreaks, fuite de system prompt, sortie non sécurisée, agence excessive. Aligné sur la certification OSAI.
Preuves reproductibles & PROOF Vault
Chaque constat est démontré, pas seulement détecté : chaîne d'étapes rejouable, priorisation CVSS × EPSS, exports audit-friendly (ISO 27001, nLPD/RGPD).
Réseau d'experts & micro-tâches
Les vulnérabilités à confirmer sont dispatchées en micro-tâches à notre réseau de pentesters certifiés (données anonymisées), avec validation humaine avant livraison.
Toute validation intrusive (pentest authentifié, interne, exploitation) n'est exécutée qu'après mandat signé : périmètre en allowlist, fenêtre d'exécution, règles d'arrêt et traçabilité.
Cas d'usage
Préparation audit/compliance
Collecte continue de preuves pour ISO27001, SOC2, nLPD/RGPD.
Due diligence partenaires
Prouvez votre posture sécurité à vos partenaires et clients.
Gestion des risques
Identifiez les failles avant qu'elles ne deviennent des incidents.
Transparence totale — pas de promesses impossibles
Ce que nous ne faisons PAS
Jamais de scans/pentests non autorisés
Uniquement après mandat signé : périmètre (allowlist), fenêtre, règles d'arrêt, traçabilité. Rapport validé par un expert avant livraison.
Pas de SOC 24/7 automatisé
Validation humaine dans les 24-48h — pas de surveillance temps réel automatique.
Pas de remédiation automatique
Nous identifions et recommandons — vous décidez et exécutez.
Pas d'alertes temps réel
Traitement par batch, rapports périodiques — pas de notifications instantanées.
Cette transparence nous différencie. Nous préférons être honnêtes plutôt que de promettre l'impossible.
Protégez votre PME dès maintenant
3 offres adaptées à votre taille. Scans illimités, PROOF Vault, rapports validés par nos experts.
Tarifs
Abonnements transparents
Abonnement mensuel ou annuel (2 mois offerts). Sans engagement au-delà de la période choisie. Résiliable à tout moment.
À partir de
CHF 1'500/mois
Prix d'entrée, palier Essentials. Le tarif applicable dépend du périmètre et figure sur le devis, établi après un premier entretien.
Essentials
10-50 employés
- Scans OSINT illimités
- Scan pentest automatisé (surface externe)
- PROOF Vault complet
- Rapports mensuels validés par un expert
- Score de posture
- Support email
Business
50-100 employés
- Tout Essentials +
- Pentest authentifié web & API (OWASP WSTG/API Top 10)
- Multi-domaines (5)
- Rapports hebdomadaires
- Intégrations API
- Support téléphone
- SLA 24h
Enterprise
100-200 employés
- Tout Business +
- Pentest interne & AI red teaming (sur mandat)
- Multi-domaines illimités
- Rapports on-demand
- Résidence données Suisse
- Account manager dédié
- Audit annuel inclus
Inclus, add-ons et logique tarifaire
- PROOF Vault (exports audit-friendly)
- Scans OSINT sur périmètre déclaré
- Rapports validés par un expert avant livraison
- Support selon le tier
- Pentest / validations intrusives — sur mandat signé
- Phishing & sensibilisation
- Ateliers conformité/gouvernance
- SSO/SAML, résidence des données CH
- Taille (effectif) & niveau de support
- Périmètre (domaines/services)
- Fréquence de reporting
- Exigences enterprise (SSO, intégrations)
Plus de 200 employés?
Solutions white-label et partenariats disponibles.
Prêt à sécuriser votre posture?
Réservez un échange de 30 minutes pour discuter de vos besoins. Sans engagement.