SaaSFort
Délai NIS2 : oct. 2026 — 17 500 entreprises déjà en retard

Votre surface externe, mesurée en continu. Des preuves, pas des déclarations.

Chaque constat est rendu avec sa preuve brute et son horodatage, mappé à OWASP Top 10 (2021), NIS2 article 21(2), ISO/IEC 27001:2022 annexe A et DORA. Une analyse automatisée de la surface externe, complémentaire d'un test d'intrusion manuel.

Sans inscription · Gratuit pour toujours · Résultats en moins de 60 secondes

< 10s
Premiers résultats du scan
66
Vérifications de sécurité par scan
€49/mo
À partir de

66 checks · 25 categories · A–F grade

OWASP, NIS2 & ISO 27001 mapping included

Scanner
66 contrôles · 25 catégories OWASP · NIS2 · ISO 27001 · DORA Preuve brute et horodatage par constat Sans carte bancaire

Comment ça marche

De la mesure au dossier opposable en 3 étapes

Pas d'appel d'onboarding. Pas d'agent à installer. Entrez votre URL et laissez SaaSFort faire le reste.

Étape 01

Scannez votre domaine

< 1 heure

Entrez votre URL — SaaSFort lance un scan complet OWASP Top 10, CVE, SSL/TLS et sécurité API automatiquement. Pas d'agent à installer, aucune configuration requise.

Étape 02

Recevez le rapport de preuves

< 24 heures

Un PDF qui porte chaque constat avec sa preuve brute et son horodatage, mappé à OWASP Top 10 (2021), NIS2 article 21(2), ISO/IEC 27001:2022 annexe A et DORA.

Étape 03

Remettez le dossier au relecteur

Jours, pas semaines

Une direction sécurité peut vérifier chaque observation, la contester et faire rejouer le contrôle sur le même jeu de contrôles. Le dossier tient seul.

Produit

Une mesure qui tient face à un relecteur

Chaque fonctionnalité existe pour une raison : un constat qu'un relecteur peut vérifier, contester et rejouer.

Scan web continu

OWASP Top 10, suivi CVE, SSL/TLS et sécurité API — automatisé selon votre rythme de déploiement. Hebdomadaire, quotidien ou continu.

Rapports de preuves

Chaque constat porte sa preuve brute — en-têtes observés, chaîne de certificat, suites négociées, sélecteurs DKIM testés, extraits de réponse — et son horodatage.

Copilote de remédiation Soon

Recommandations de correction ordonnées par exposition mesurée, avec la preuve observée jointe à chaque recommandation. Extraits de code inclus.

Exposition confirmée, jamais supposée

Toute exposition de fichier ou de chemin sensible est confirmée par signature du contenu et comparée à une réponse de référence, ce qui écarte les catch-all et les soft-404.

Intégration CI/CD

Connectez GitHub Actions, GitLab CI ou Jenkins. Détectez les vulnérabilités avant la production — et avant que votre client ne les trouve.

Mapping NIS2 & ISO27001

Mappez automatiquement les résultats aux référentiels de conformité. Répondez aux questionnaires sécurité en heures, pas en semaines. Disponible sur le plan Scale.

Standard de preuve

Ce qu’une direction sécurité obtient, contrôle par contrôle

  • 66 contrôles sur 25 catégories

    Un jeu de contrôles fixe et publié. Le même domaine mesuré deux fois donne le même résultat : un constat peut être contesté, rejoué et comparé.

  • La preuve brute et un horodatage sur chaque constat

    En-têtes observés, chaîne de certificat, suites négociées, sélecteurs DKIM testés, extraits de réponse. Le relecteur vérifie l’observation au lieu de croire un score.

  • Mapping OWASP Top 10 (2021), NIS2 article 21(2), ISO/IEC 27001:2022 annexe A et DORA

    Le mapping est fait par le moteur : l’export part chez l’auditeur sans reformatage.

  • Exposition confirmée par signature du contenu

    Toute exposition de fichier ou de chemin sensible est confirmée par signature du contenu et comparaison à une réponse de référence, ce qui écarte les catch-all et les soft-404.

SaaSFort réalise une analyse automatisée de la surface externe. Elle est complémentaire d’un test d’intrusion manuel, elle ne le remplace pas, et elle ne détecte pas les failles de logique métier.

Contexte

Ce que coûte aujourd'hui une revue sécurité tierce

Des chiffres publiés, chacun avec sa source. Rien ici ne vient de notre propre base clients.

78%

des deals SaaS B2B sont retardés par les revues sécurité

Vanta State of Trust Report 2024
5 000 €–20 000 €

coût d'un seul test d'intrusion traditionnel

SANS Pen Test Survey 2024
15–20%

du temps CTO consacré aux questionnaires sécurité en vente enterprise

Cisco CISO Benchmark Report 2024

17 500 entreprises ont manqué la date limite BSI NIS2. Les contrôles sont en cours — prouvez votre conformité dès aujourd'hui.

Essayer un scan gratuit

Pourquoi SaaSFort

Où se situe une analyse externe automatisée

Un test d'intrusion manuel et une analyse externe automatisée ne répondent pas à la même question. Voici ce que chacun couvre, et où se place SaaSFort.

Pen Test manuel Detectify / Intruder SaaSFort
Prix 5 000 €–20 000 € par test 90 €/mois 49 €/mois
Délai premier rapport 4–8 semaines < 24h (dev uniquement) < 10s scan · < 24h Evidence Report
Preuve brute par constat Oui, rédigée à la main Partielle Oui, avec horodatage
Surveillance continue Non Oui Oui
Intégration CI/CD Non Oui Oui
Mapping NIS2 & ISO 27001 Non Non Oui
Failles de logique métier Oui Non Non — hors périmètre
Synack, HackerOne Detectify, Intruder, Probely Démarrer l'essai gratuit

Guide Gratuit -- 30 Pages

Le Guide de Sécurité SaaS 2026

Les acheteurs enterprise vérifient 7 catégories de contrôles sécurité. 78% des deals SaaS sont retardés par les revues sécurité. Notre guide gratuit vous montre comment vous préparer -- avec un plan d'action de 30 jours.

30 pages
8 domaines sécurité
30-day plan d'action
Télécharger le Guide Gratuit -- aperçu sans email

Tarifs

Un tarif par périmètre mesuré.

Starter 49 €/mois, Growth 149 €/mois, Scale 399 €/mois. Essai gratuit de 14 jours, sans carte bancaire. L'analyse externe automatisée est complémentaire d'un test d'intrusion manuel, elle ne le remplace pas.

Voir les tarifs

Questions fréquentes

En quoi SaaSFort est-il différent de Detectify ou Intruder ?
Les scanners génériques produisent des rapports techniques avec des identifiants CVE et des scores CVSS que les équipes achats ne peuvent pas interpréter. SaaSFort génère des Evidence Reports formatés pour les DDQ, les évaluations de risque fournisseur et les dossiers d'appels d'offres. Chaque constat porte sa preuve brute et son horodatage : un relecteur vérifie au lieu de croire.
Quelle est la rapidité du premier scan ?
Les premiers résultats sont disponibles en moins d'une heure. Un Evidence Report complet — formaté pour les achats — est généré en moins de 24 heures. Pas besoin d'attendre des semaines comme pour un test d'intrusion traditionnel.
SaaSFort remplace-t-il un test d'intrusion traditionnel ?
SaaSFort est un scan automatisé continu optimisé pour les preuves de sécurité en vente enterprise. Il couvre l'OWASP Top 10, le suivi CVE, la sécurité API et SSL/TLS — répondant à plus de 80% des questionnaires sécurité enterprise. La plupart de nos clients utilisent SaaSFort entre leurs pen tests annuels pour maintenir une preuve continue.
Comment le Evidence Report aide-t-il les achats ?
Notre IA génère un rapport narratif adapté aux parties prenantes non techniques (juridique, achats, RSSI). Il mappe les résultats au risque business, inclut les délais de remédiation et est formaté pour répondre aux questions DDQ standard. Les acheteurs enterprise reconnaissent et font confiance au format.
Puis-je intégrer SaaSFort dans mon pipeline CI/CD ?
Oui, sur les plans Growth et Scale. Nous supportons GitHub Actions, GitLab CI et Jenkins. Les scans s'exécutent à chaque push et les résultats sont envoyés sur Slack ou par email.
Où sont stockées mes données ?
Les résultats de scan sont stockés chiffrés sur une infrastructure européenne (AWS eu-west-3, Paris). Nous ne partageons ni ne vendons vos données de sécurité. Vous pouvez demander leur suppression à tout moment. Conformité RGPD complète.
Échéance NIS2
Octobre 2026

29 000+ entités européennes doivent se conformer aux exigences NIS2 en cybersécurité. SaaSFort mappe automatiquement vos résultats de scan aux contrôles NIS2 — prouvez votre conformité avant la date limite.

Vérifier la conformité NIS2

Prouvez votre sécurité. Signez vos contrats.

Rejoignez les équipes SaaS qui transforment la sécurité en avantage concurrentiel.