Accueil / Tarifs

Clair. À prix fixe.

Vous savez ce que vous payez, et ce que vous recevez. Trois formules, du scan automatisé à l'audit approfondi. À AJUSTER tarifs indicatifs.

Automatisé
Scan Express
Le passage au scanner, livré vite.
690 €
  • 68 modules · 4 surfaces (params, en-têtes, cookies, JSON)
  • Rapport HTML + PDF en marque blanche
  • 0 faux positif garanti (chaque faille rejouée)
  • Livré sous 48 h
Choisir Express
Le plus choisi
Audit Standard
Le scan + l’œil d’un pentester.
2 400 €
  • Tout Scan Express
  • Revue manuelle d’un pentester
  • Rapport priorisé + correctifs concrets
  • Restitution 30 min en visio
Choisir Standard
Complet
Audit Approfondi
La logique métier, en plus de la technique.
4 500 €
  • Tout Audit Standard
  • Tests logiques, IDOR, chaînage d’attaques
  • Rapport exécutif + technique
  • Plan d’action + retest inclus
Choisir Approfondi
InclusExpressStandardApprofondi
68 modules automatisés
0 faux positif garanti
Rapports HTML / PDF / SARIF
Revue manuelle d'un pentester
Restitution en visio
Tests de logique métier & IDOR
Plan d'action + retest
Questions fréquentes

Ce qu'on nous demande le plus.

Qu’est-ce qu’un faux positif, et pourquoi « zéro » ?

Un faux positif, c’est une fausse alerte : le scanner signale une faille qui n’existe pas réellement. La plupart des outils en produisent des centaines, et vos équipes passent leurs journées à trier. Chez SauronSec, chaque faille est rejouée et confirmée avant d’entrer dans le rapport ; tout ce qui ne se confirme pas est écarté. Vous ne recevez donc que des failles réelles et vérifiées — jamais de bruit.

Le scan est-il dangereux pour mon site ?

Non. La détection est non destructive : jamais de requête destructrice (DROP/DELETE), aucun upload, aucune écriture. Le débit est réglable pour ménager les cibles fragiles.

Extrayez-vous des données de mon site ?

Non par défaut. Le scanner prouve la faille sans extraire ni conserver de données. L’extraction de preuve bornée n’a lieu qu’avec l’option --exploit et une autorisation écrite explicite.

Ai-je besoin d’une autorisation pour scanner ?

Oui. Vous devez être propriétaire de la cible ou disposer d’une autorisation écrite. C’est une obligation légale, rappelée à chaque scan.

Sous quels formats est livré le rapport ?

HTML, PDF, JSON et SARIF. Le SARIF s’intègre directement à votre CI (GitHub, DefectDojo…).

Puis-je scanner une application authentifiée ?

Oui. Via cookie, en-tête, jeton Bearer, login automatique, ou en collant un « Copier comme cURL » depuis vos DevTools. La session est surveillée et reconnectée automatiquement.

Une formule vous parle ?

Ou laissez-nous vous conseiller. Réponse sous 24 h ouvrées.

Prêt à scanner sans le moindre doute ? Demander un audit