Votre surface externe, mesurée en continu. Des preuves, pas des déclarations.
Chaque constat est rendu avec sa preuve brute et son horodatage, mappé à OWASP Top 10 (2021), NIS2 article 21(2), ISO/IEC 27001:2022 annexe A et DORA. Une analyse automatisée de la surface externe, complémentaire d'un test d'intrusion manuel.
Sans inscription · Gratuit pour toujours · Résultats en moins de 60 secondes
66 checks · 25 categories · A–F grade
OWASP, NIS2 & ISO 27001 mapping included
Comment ça marche
De la mesure au dossier opposable en 3 étapes
Pas d'appel d'onboarding. Pas d'agent à installer. Entrez votre URL et laissez SaaSFort faire le reste.
Scannez votre domaine
< 1 heureEntrez votre URL — SaaSFort lance un scan complet OWASP Top 10, CVE, SSL/TLS et sécurité API automatiquement. Pas d'agent à installer, aucune configuration requise.
Recevez le rapport de preuves
< 24 heuresUn PDF qui porte chaque constat avec sa preuve brute et son horodatage, mappé à OWASP Top 10 (2021), NIS2 article 21(2), ISO/IEC 27001:2022 annexe A et DORA.
Remettez le dossier au relecteur
Jours, pas semainesUne direction sécurité peut vérifier chaque observation, la contester et faire rejouer le contrôle sur le même jeu de contrôles. Le dossier tient seul.
Produit
Une mesure qui tient face à un relecteur
Chaque fonctionnalité existe pour une raison : un constat qu'un relecteur peut vérifier, contester et rejouer.
Scan web continu
OWASP Top 10, suivi CVE, SSL/TLS et sécurité API — automatisé selon votre rythme de déploiement. Hebdomadaire, quotidien ou continu.
Rapports de preuves
Chaque constat porte sa preuve brute — en-têtes observés, chaîne de certificat, suites négociées, sélecteurs DKIM testés, extraits de réponse — et son horodatage.
Copilote de remédiation Soon
Recommandations de correction ordonnées par exposition mesurée, avec la preuve observée jointe à chaque recommandation. Extraits de code inclus.
Exposition confirmée, jamais supposée
Toute exposition de fichier ou de chemin sensible est confirmée par signature du contenu et comparée à une réponse de référence, ce qui écarte les catch-all et les soft-404.
Intégration CI/CD
Connectez GitHub Actions, GitLab CI ou Jenkins. Détectez les vulnérabilités avant la production — et avant que votre client ne les trouve.
Mapping NIS2 & ISO27001
Mappez automatiquement les résultats aux référentiels de conformité. Répondez aux questionnaires sécurité en heures, pas en semaines. Disponible sur le plan Scale.
Standard de preuve
Ce qu’une direction sécurité obtient, contrôle par contrôle
66 contrôles sur 25 catégories
Un jeu de contrôles fixe et publié. Le même domaine mesuré deux fois donne le même résultat : un constat peut être contesté, rejoué et comparé.
La preuve brute et un horodatage sur chaque constat
En-têtes observés, chaîne de certificat, suites négociées, sélecteurs DKIM testés, extraits de réponse. Le relecteur vérifie l’observation au lieu de croire un score.
Mapping OWASP Top 10 (2021), NIS2 article 21(2), ISO/IEC 27001:2022 annexe A et DORA
Le mapping est fait par le moteur : l’export part chez l’auditeur sans reformatage.
Exposition confirmée par signature du contenu
Toute exposition de fichier ou de chemin sensible est confirmée par signature du contenu et comparaison à une réponse de référence, ce qui écarte les catch-all et les soft-404.
SaaSFort réalise une analyse automatisée de la surface externe. Elle est complémentaire d’un test d’intrusion manuel, elle ne le remplace pas, et elle ne détecte pas les failles de logique métier.
Contexte
Ce que coûte aujourd'hui une revue sécurité tierce
Des chiffres publiés, chacun avec sa source. Rien ici ne vient de notre propre base clients.
des deals SaaS B2B sont retardés par les revues sécurité
Vanta State of Trust Report 2024coût d'un seul test d'intrusion traditionnel
SANS Pen Test Survey 2024du temps CTO consacré aux questionnaires sécurité en vente enterprise
Cisco CISO Benchmark Report 202417 500 entreprises ont manqué la date limite BSI NIS2. Les contrôles sont en cours — prouvez votre conformité dès aujourd'hui.
Essayer un scan gratuitPourquoi SaaSFort
Où se situe une analyse externe automatisée
Un test d'intrusion manuel et une analyse externe automatisée ne répondent pas à la même question. Voici ce que chacun couvre, et où se place SaaSFort.
| Pen Test manuel | Detectify / Intruder | SaaSFort | |
|---|---|---|---|
| Prix | 5 000 €–20 000 € par test | 90 €/mois | 49 €/mois |
| Délai premier rapport | 4–8 semaines | < 24h (dev uniquement) | < 10s scan · < 24h Evidence Report |
| Preuve brute par constat | Oui, rédigée à la main | Partielle | Oui, avec horodatage |
| Surveillance continue | Non | Oui | Oui |
| Intégration CI/CD | Non | Oui | Oui |
| Mapping NIS2 & ISO 27001 | Non | Non | Oui |
| Failles de logique métier | Oui | Non | Non — hors périmètre |
| Synack, HackerOne | Detectify, Intruder, Probely | Démarrer l'essai gratuit |
Guide Gratuit -- 30 Pages
Le Guide de Sécurité SaaS 2026
Les acheteurs enterprise vérifient 7 catégories de contrôles sécurité. 78% des deals SaaS sont retardés par les revues sécurité. Notre guide gratuit vous montre comment vous préparer -- avec un plan d'action de 30 jours.
Tarifs
Un tarif par périmètre mesuré.
Starter 49 €/mois, Growth 149 €/mois, Scale 399 €/mois. Essai gratuit de 14 jours, sans carte bancaire. L'analyse externe automatisée est complémentaire d'un test d'intrusion manuel, elle ne le remplace pas.
Voir les tarifsQuestions fréquentes
En quoi SaaSFort est-il différent de Detectify ou Intruder ?
Quelle est la rapidité du premier scan ?
SaaSFort remplace-t-il un test d'intrusion traditionnel ?
Comment le Evidence Report aide-t-il les achats ?
Puis-je intégrer SaaSFort dans mon pipeline CI/CD ?
Où sont stockées mes données ?
29 000+ entités européennes doivent se conformer aux exigences NIS2 en cybersécurité. SaaSFort mappe automatiquement vos résultats de scan aux contrôles NIS2 — prouvez votre conformité avant la date limite.
Prouvez votre sécurité. Signez vos contrats.
Rejoignez les équipes SaaS qui transforment la sécurité en avantage concurrentiel.