Audit de sécurité SaaS : nos services
Trois formules principales (premier diagnostic, audit complet, suivi récurrent) et des audits spécialisés par stack. Adaptés aux éditeurs français de SaaS RH, de paie et de recrutement.
Ce qu'un inconnu peut faire faire
Red team de votre agent IA : injections via contenus lus, chaînes d'exfiltration, abus de périmètre. Rapport en 5 jours, réutilisable dans vos questionnaires clients.
Voir le serviceRed — l'état des lieuxChaque acte de votre agent,
Cartographie source → sink de vos flux, scope par tâche, priorisation par impact métier, plan de contrôle d'actes prêt à déployer. 2 500 – 4 000 € HT.
Voir le serviceBlue — bientôtDans la spec, ça passe.
La couche entre votre agent et ses tools : allowlist d'actes, validation d'arguments, journal inspectable. Mode Red (scanner) et mode Blue (runtime). En développement — design partners.
Voir le serviceAudit SupabaseVos policies Supabase.
Audit de sécurité Supabase : règles RLS (SELECT, INSERT, UPDATE, DELETE), Storage, Edge Functions, accès API et expositions typiques.
Voir le serviceAudit FirebaseVotre backend Firebase.
Audit de sécurité Firebase : règles Firestore, Storage, Functions, Auth et contrôle d'accès dans le contexte réel de l'application.
Voir le serviceAudit Next.jsVotre app Next.js.
Audit de sécurité Next.js : middleware, routes, authentification, server actions, headers et configurations courantes.
Voir le serviceAudit WordPressVotre WordPress en production.
Audit de sécurité WordPress : REST API, plugins (ACF, etc.), thèmes personnalisés, expositions et contournements d'accès fréquents.
Voir le serviceAudit LaravelVotre stack Laravel.
Audit de sécurité Laravel : debug en production, routes, policies, authentification, queue, storage et expositions typiques.
Voir le serviceAudit API et webhooksVos API et callbacks.
Audit de sécurité des API et webhooks : REST, GraphQL, authentification, autorisation, signature, limitation de débit, introspection.
Voir le service