Nos tarifs
Trois approches complémentaires pour sécuriser votre SaaS. Choisissez celle qui correspond à votre situation.
Test depuis l'extérieur
On teste votre app sans y avoir accès — exactement comme le ferait quelqu'un de mal intentionné.
On se connecte à votre application comme n'importe quel visiteur, client ou concurrent. Sans accès à votre code, sans information privilégiée. L'objectif : voir ce qui est déjà visible, accessible ou exploitable depuis l'extérieur. Vous obtenez un état des lieux réel, pas une checklist théorique.
Un consultant indépendant en cybersécurité facture entre 800 et 1 500 € par jour. Pour un premier diagnostic, comptez 2 à 5 jours de travail, soit 1 600 à 7 500 €. Notre Premier diagnostic est livré en 48h pour 1 900 € HT, avec un rapport priorisé et un débrief inclus. Un pentest traditionnel coûte entre 5 000 et 25 000 € et prend 2 à 6 semaines. Notre Audit complet est sur devis selon votre périmètre, pour 5 à 15 jours, avec re-test après correction inclus — sans mobiliser votre équipe pendant des semaines.
Premier diagnostic
1 900 € HT
Idéal pour : Avant un audit client, un questionnaire sécurité, ou pour un premier état des lieux.
- Exposition publique : pages, routes d'API, documents accessibles
- Risques classés par priorité
- Débrief technique avec votre équipe
- Rapport synthétique
Audit complet
Sur devis
Idéal pour : Pour un vrai état des lieux complet avec plan de correction.
- Analyse approfondie de tous les points d'entrée
- Problèmes classés par impact métier
- Données et parcours utilisateurs concernés
- Plan d'action adapté à votre stack
- Vérification après correction incluse
- Réponses prêtes pour vos questionnaires sécurité
Hygiène continue
Votre app évolue, les risques aussi. On garde un œil en continu.
Chaque nouvelle fonctionnalité, chaque intégration, chaque accès ouvert peut créer une faille. Le suivi récurrent maintient un regard extérieur permanent sur votre surface d'attaque — sans recruter ni former un responsable sécurité en interne.
Recruter un responsable sécurité interne coûte 60 000 à 90 000 € par an. Le suivi récurrent vous donne un regard extérieur permanent pour une fraction de ce coût.
Suivi récurrent
Sur mesure
Idéal pour : Pour les équipes qui livrent vite et veulent garder le contrôle.
- Points de contrôle réguliers après chaque cycle de release
- Détection des nouvelles expositions
- Regard extérieur sur vos choix produit
- Vérifications après vos changements
- Atelier de sensibilisation équipe (en option)
Revue de code
Vous nous ouvrez votre code — on y cherche ce qu'aucun test extérieur ne peut voir.
Certaines failles sont invisibles quand on teste depuis l'extérieur : une règle d'accès oubliée, un mot de passe en clair dans le code, une logique métier mal protégée. En nous donnant accès à votre code source, on peut aller chercher ce qui se cache sous la surface.
Les audits de code source sont habituellement facturés entre 5 000 et 30 000 € selon le périmètre. Notre tarif est ajusté à la taille réelle de votre codebase et à la complexité de votre logique métier.
Revue de code
Sur devis
Idéal pour : Pour les équipes qui veulent aller au-delà de ce qui est visible de l'extérieur.
- Lecture et analyse de votre code source
- Détection de failles invisibles de l'extérieur
- Revue de la logique métier et des contrôles d'accès
- Audit de configuration serveur et secrets exposés
- Rapport détaillé avec priorisation par risque