Offres

Audit de sécurité SaaS : nos services

Trois formules principales (premier diagnostic, audit complet, suivi récurrent) et des audits spécialisés par stack. Adaptés aux éditeurs français de SaaS RH, de paie et de recrutement.

Red — le test

Ce qu'un inconnu peut faire faire

Red team de votre agent IA : injections via contenus lus, chaînes d'exfiltration, abus de périmètre. Rapport en 5 jours, réutilisable dans vos questionnaires clients.

Voir le service
Red — l'état des lieux

Chaque acte de votre agent,

Cartographie source → sink de vos flux, scope par tâche, priorisation par impact métier, plan de contrôle d'actes prêt à déployer. 2 500 – 4 000 € HT.

Voir le service
Blue — bientôt

Dans la spec, ça passe.

La couche entre votre agent et ses tools : allowlist d'actes, validation d'arguments, journal inspectable. Mode Red (scanner) et mode Blue (runtime). En développement — design partners.

Voir le service
Audit Supabase

Vos policies Supabase.

Audit de sécurité Supabase : règles RLS (SELECT, INSERT, UPDATE, DELETE), Storage, Edge Functions, accès API et expositions typiques.

Voir le service
Audit Firebase

Votre backend Firebase.

Audit de sécurité Firebase : règles Firestore, Storage, Functions, Auth et contrôle d'accès dans le contexte réel de l'application.

Voir le service
Audit Next.js

Votre app Next.js.

Audit de sécurité Next.js : middleware, routes, authentification, server actions, headers et configurations courantes.

Voir le service
Audit WordPress

Votre WordPress en production.

Audit de sécurité WordPress : REST API, plugins (ACF, etc.), thèmes personnalisés, expositions et contournements d'accès fréquents.

Voir le service
Audit Laravel

Votre stack Laravel.

Audit de sécurité Laravel : debug en production, routes, policies, authentification, queue, storage et expositions typiques.

Voir le service
Audit API et webhooks

Vos API et callbacks.

Audit de sécurité des API et webhooks : REST, GraphQL, authentification, autorisation, signature, limitation de débit, introspection.

Voir le service

Besoin d'une revue externe de votre SaaS RH ?

Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit