Clair. À prix fixe.
Vous savez ce que vous payez, et ce que vous recevez. Trois formules, du scan automatisé à l'audit approfondi. À AJUSTER tarifs indicatifs.
- 68 modules · 4 surfaces (params, en-têtes, cookies, JSON)
- Rapport HTML + PDF en marque blanche
- 0 faux positif garanti (chaque faille rejouée)
- Livré sous 48 h
- Tout Scan Express
- Revue manuelle d’un pentester
- Rapport priorisé + correctifs concrets
- Restitution 30 min en visio
- Tout Audit Standard
- Tests logiques, IDOR, chaînage d’attaques
- Rapport exécutif + technique
- Plan d’action + retest inclus
| Inclus | Express | Standard | Approfondi |
|---|---|---|---|
| 68 modules automatisés | |||
| 0 faux positif garanti | |||
| Rapports HTML / PDF / SARIF | |||
| Revue manuelle d'un pentester | — | ||
| Restitution en visio | — | ||
| Tests de logique métier & IDOR | — | — | |
| Plan d'action + retest | — | — |
Ce qu'on nous demande le plus.
Qu’est-ce qu’un faux positif, et pourquoi « zéro » ?
Un faux positif, c’est une fausse alerte : le scanner signale une faille qui n’existe pas réellement. La plupart des outils en produisent des centaines, et vos équipes passent leurs journées à trier. Chez SauronSec, chaque faille est rejouée et confirmée avant d’entrer dans le rapport ; tout ce qui ne se confirme pas est écarté. Vous ne recevez donc que des failles réelles et vérifiées — jamais de bruit.
Le scan est-il dangereux pour mon site ?
Non. La détection est non destructive : jamais de requête destructrice (DROP/DELETE), aucun upload, aucune écriture. Le débit est réglable pour ménager les cibles fragiles.
Extrayez-vous des données de mon site ?
Non par défaut. Le scanner prouve la faille sans extraire ni conserver de données. L’extraction de preuve bornée n’a lieu qu’avec l’option --exploit et une autorisation écrite explicite.
Ai-je besoin d’une autorisation pour scanner ?
Oui. Vous devez être propriétaire de la cible ou disposer d’une autorisation écrite. C’est une obligation légale, rappelée à chaque scan.
Sous quels formats est livré le rapport ?
HTML, PDF, JSON et SARIF. Le SARIF s’intègre directement à votre CI (GitHub, DefectDojo…).
Puis-je scanner une application authentifiée ?
Oui. Via cookie, en-tête, jeton Bearer, login automatique, ou en collant un « Copier comme cURL » depuis vos DevTools. La session est surveillée et reconnectée automatiquement.
Une formule vous parle ?
Ou laissez-nous vous conseiller. Réponse sous 24 h ouvrées.