Aller au contenu
BreachVex
Lancement imminent · Les 1 000 premiers à payer obtiennent 49 $/scan à vie

Pas des alertes de vulnérabilité.
De vrais exploits,
avec preuve.

Pentest blackbox piloté par IA. La plupart des scans se terminent en 30 à 60 minutes. Si on ne peut pas l'exploiter, ça n'entre pas dans votre file prioritaire. Aucun appel commercial requis. Paiement au scan.

Founding Member : 49 $/scan à vie — pour les 1 000 premiers à payer au lancement. Premier arrivé, premier servi.
159
findings prouvés · batch avril 2026
8apps
cibles publiques vulnérables
1,300+
endpoints cartographiés
OWASP
couverture Top 10
Le problème

Le pentest annuel
est cassé.

Vous shippez du code chaque jour. Vos adversaires le sondent chaque jour. Mais votre dernier pentest date de 9 mois, a coûté 5 000 $+, et couvrait un snapshot figé qui n'existe plus en production.

Avant

L'ancienne façon

  • Les bons cabinets sont réservés 4 à 12 semaines à l'avance.

    Planification. Appel de cadrage. SoW. NDA. Onboarding. Votre deadline compliance n'attend pas leur agenda. Votre attaquant non plus.

  • 5 000 $+ par mission

    Les tarifs de marché publiés situent une mission de pentest SaaS entre 5 000 et 30 000 $. Facturé avant qu'un seul payload touche votre app.

  • 1 semaine testée. 51 semaines dans l'obscurité.

    Le pentest couvre un snapshot. Le rapport décrit votre application telle qu'elle était le jour du test — chaque déploiement suivant l'invalide un peu plus.

  • Votre pentest est une photo. Votre app est une vidéo.

    Chaque déploiement après le rapport crée de la surface non testée. Vous recevez un PDF, envoyé une fois — pas de re-test, pas de dashboard live, pas d'API.

Avec BreachVex

La nouvelle façon

  • Self-serve, un clic par scan

    Collez votre URL. Lancez un scan. Pas d'appel commercial, pas de NDA, pas de SoW. Les findings apparaissent dans votre dashboard au fil de leur confirmation, pas à la fin.

  • 49 $ par scan — pay as you go

    Pas de retainer, pas d'engagement. Pas un remplacement de votre pentest annuel — votre couverture de sécurité continue entre les deux.

  • Lancez-le quand vous shippez.

    À la demande, aussi souvent que nécessaire. 52 semaines de couverture si vous le souhaitez — pas seulement 1. Pas de consultant à replanifier, pas de budget à justifier.

  • Chaque finding exploité, un exploit fonctionnel

    Pas de 'peut-être vulnérable'. Chaque finding exploité est livré avec ce qu'il faut à un développeur pour le rejouer : la requête, le payload et la réponse capturée.

Calcul de couverture
52×
fois plus de couverture qu'un pentest annuel

Un pentest annuel = 1 snapshot. BreachVex = à la demande, autant de fois que nécessaire. Avant une compliance. Après une feature majeure. Quand vous shippez quelque chose qui compte. Faites le calcul.

Comment ça fonctionne

De l'URL à l'exploit en 3 étapes.

Pas de SoW, pas d'appel d'onboarding, pas de kickoff de 14 jours. Collez une URL, le pipeline fait le reste. Les findings apparaissent au fil de leur confirmation, pas à la fin.

01

Connectez votre application

Prouvez que le domaine vous appartient — un enregistrement DNS, une fois par domaine. Ajoutez ensuite l'authentification si nécessaire : formulaire de connexion, cookie de session ou jeton Bearer. Authentifié ou non. Ensuite, chaque scan démarre en un clic.

https://app.acme.com
blackboxbearer authproof-gated queueno sales call
02

Le moteur d'attaque tourne

Un moteur d'attaque multi-étapes couvre les vulnérabilités web, API, auth et infrastructure de bout en bout. Chaque finding Critical, High et Medium est prouvé exploitable avant d'entrer dans votre file prioritaire.

reconmapattacksproofreport
12:07 écoulé184 endpoints2 431 payloads
03

Livrez les correctifs

Findings avec PoC fonctionnel, scores CVSS et guidance de remédiation. Exportez en SARIF ou PDF. Re-scan après correction pour confirmer la fermeture.

CRITSSRF — métadonnées cloud9.1
HIGHXSS réfléchie — /search7.4
SARIF PDF REST API
Batch d'exemple

Résultats réels. Cibles vérifiables.

Un batch d'exemple issu de nos runs de validation, testé sur des applications publiques à failles publiquement documentées — reproductibles par n'importe quel ingénieur sécurité.

159
findings prouvés
1,300+
endpoints mappés
OWASP48 findings
OWASP Juice Shop
API Top 1027 findings
crAPI
Framework24 findings
Symfony vulnerable
RCE15 findings
Jupyter (no-auth)
SPA13 findings
NextJS app
GraphQL12 findings
DVGA (GraphQL)
API Top 1011 findings
vAPI
CVE9 findings
MLflow v2.10

Classes de vulnérabilités détectées

InjectionSQL InjectionNoSQL InjectionSSTICommand Injection
AuthenticationJWT alg:noneJWT Algorithm ConfusionMass AssignmentRate Limit Bypass
AuthorizationBFLAIDOR / BOLACORS Misconfiguration
Client-sideXSS ReflectedXSS StoredmXSSClickjacking
NetworkSSRFRequest SmugglingUnauthenticated Access
DisclosureInfo DisclosureGraphQL Introspection

Les cibles sont des applications publiquement disponibles à failles publiquement documentées — applications d'entraînement OWASP, builds vulnérables communautaires, et produits réels dans des versions à CVE connues. N'importe qui peut les déployer et rejouer le batch.

Couverture

Web · API · LLM · Cloud. Un scan. Tout couvert.

Trois frameworks OWASP. Techniques avancées au-delà des DAST standards. Exploits réels avec preuve — pas de correspondance de pattern.

Couverture large des vulnérabilitésMoteur d'attaque multi-étapesTests multi-vecteurs approfondis
OWASP Web Top 10

Apps web · 7 catégories testées activement

A01 · Contrôle d'accès défaillant
A02 · Défaillances cryptographiques
A03 · Injection (SQLi, SSTI, RCE)
A05 · Mauvaise configuration
A07 · Défaillances d'identification et d'authentification
A08 · Intégrité des logiciels et des données
A10 · SSRF
OWASP API Top 10

REST · GraphQL · gRPC — 6 catégories testées activement

API1 · BOLA / IDOR
API2 · Authentification défaillante
API3 · Autorisation défaillante au niveau des propriétés
API5 · BFLA
API7 · SSRF
API9 · Inventaire incorrect
OWASP LLM Top 10

IA · Chatbots · RAG

LLM01 · Prompt Injection (21 vecteurs)
LLM05 · Context Window Overflow
LLM06 · Training Data Extraction
LLM07 · System Prompt Leakage
LLM08 · Excessive Agency
MCP tool exploitation
Au-delà

Techniques avancées

HTTP Smuggling TE.0
H/2 Race Conditions
Parser Differentials
AWS/Azure/GCP IMDS bypass
OAuth Cookie Tossing
Double-Clickjacking
WebSocket protocol attacks
Business Logic (state machine)

Guides vulnérabilités phares

Analyses exploit-first sur les classes couvertes par notre pentester IA.

Méthodologie

Scanner. Prouver.

Les scanners détectent des patterns. Nous les exploitons. Chaque finding passe 3 portes de validation avant d'atteindre votre dashboard. Si l'exploit ne fonctionne pas, le finding n'entre jamais dans votre file prioritaire.

Scanner basé sur les signaturesLes scanners par signature publient des taux de faux positifs allant de quelques pour cent sur les moteurs modernes à plus de 40 % sur les moteurs historiques
Pattern matchsignature db
Exécuter l'exploitsauté
Valider avec preuvesauté
Publier dans le dashboardbruit + réel mélangés

Votre équipe trie des findings "possibles" qui ne reproduisent peut-être pas. Fatigue au bruit — les ingénieurs perdent confiance et finissent par ignorer la queue.

BreachVex · proof-basedProof-based · les findings exploités ouvrent le rapport
Le moteur d'attaque AI exploremoteur multi-étapes · couverture large
Validation dual-judge2ème LLM indépendant
Exploit rejoué et capturémoteur de preuve
Publié dans le dashboardvalidé uniquement

Les findings exploités ouvrent le rapport. Compromis : ce que nous n'avons pas pu prouver est isolé dans une section distincte et clairement étiquetée — jamais mélangé à votre file de priorités, et jamais perdu en silence.

Comparatif

BreachVex vs les alternatives.

Chaque option a ses compromis. Un comparatif honnête face aux trois façons de tester aujourd’hui.

FonctionnalitéPentest manuelconsultantDAST par signatureZAP · Invicti · Burp Ent.Bug BountyHackerOne · BugcrowdBreachVexIA basée sur preuves
Business
Coût par engagementapp web typique5K–30K $0–7K+ $/an1K–50K+ $ de primes49 $/scan
Temps avant 1ère découverte2–6 semainesheuresjours–mois30–60 min
Self-servicesans appel commercial
Relançable à la demande — planifié ou via l’APIcron intégré · déclenchable depuis votre CI
Couverture
Preuve d’exploitation sur Critical / High / Mediumpas qu’un pattern match
OWASP Web Top 107 catégories testées activement
OWASP API Top 10
Attaques LLM et agentsprompt injection, system prompt, MCP
Attaques protocole avancéesHTTP smuggling TE.0, course H/2
Créativité humainefailles logiques inédites
Qualité & Workflow
Charge de faux positifsquasi nulélevée — triage requisfaible (validé par le programme)file filtrée par la preuve
Corrélation de chaîne d’attaquechemins d’exploitation multi-étapes
Re-test après correctionre-scan en un clic
Export SARIF 2.1.0 · API REST
Rapports prêts pour la conformitéPCI / OWASP / MITRE
supportépartiel / selon l’outilnon supporté
Comparatif honnête — chaque option a de vrais compromis.

Tarifs du pentest manuel : tarifs de marché publiés, 5 000 à 30 000 $ par mission (Invicti, Deepstrike, Blaze InfoSec, Software Secured, 2025–2026).

Les délais et coûts attribués aux concurrents sont des ordres de grandeur observés, pas des engagements contractuels.

La charge de faux positifs est qualitative : aucun taux tiers n'est cité sans source publiée (voir OWASP Benchmark).

Durée de scan BreachVex : médiane 30 min, moyenne 32 min sur notre batch de validation d'avril 2026, mené sur des applications publiques volontairement vulnérables.

Bêta fermée · évalué sur des applications publiques volontairement vulnérables · méthodologie publique
159 découvertes prouvées8 apps publiques vulnérables1 300+ endpoints cartographiés30–60 min par scanOWASP couverture Top 10
Confiance & Sécurité

Sécurité professionnelle. Prix startup.

On a supprimé tous les intermédiaires du prix. Pas de marge consultant, pas de marge commerciale, pas de rapport Word. Juste le scan.

Ce qu'on est

Un moteur d'attaque IA multi-étapes qui attaque votre app

preuve d'exploitation · moteur d'attaque multi-étapes · tests multi-vecteurs approfondis

49 $ par scan — prix de revient, pas prix de consultant

Pas de marge commerciale, pas de marge humaine

Résultat typiquement en 30 à 60 minutes, pas en 6 semaines

Rapport PDF + SARIF auto-généré · pas de rendez-vous

Self-serve — vérifiez votre domaine une fois, puis chaque scan démarre en un clic

Pas de sales call, pas de SoW

Seulement ce qu'on peut prouver

Votre file prioritaire ne contient que des findings avec un exploit exécuté

Ce qu'on n'est pas

Un remplacement pour un red team humain

La créativité humaine sur la logique métier reste irremplaçable

Un scanner de signatures avec 30% de faux positifs

File prioritaire = exploit exécuté, pas pattern matché

Un outil qui noie les vraies failles dans le bruit

Les findings exploités ouvrent le rapport. Ce que nous n'avons pas pu prouver est isolé dans une section distincte et clairement étiquetée — jamais mélangé à votre file de priorités, et jamais perdu en silence.

Certifié SOC 2 (encore)

RGPD : DPA et politique de confidentialité sur demande

Réservé aux budgets sécurité à cinq chiffres

Les startups méritent aussi d'être sécurisées

Pourquoi 49 $ et pas 5K–30K $
5K–30K $49 $par scan
Tarif Founding Member, pour les 1 000 premiers à payer au lancement. Tarif standard ensuite : 79 $/scan.
Ce que vous payez chez eux
Temps de consultant seniorfacturé à la journée
Cycle commercial et avant-venteinclus dans le prix
Rédaction manuelle du rapportplusieurs jours
Déplacements / logistiquerefacturés
Marge du cabinetappliquée sur le tout
Total typique5K–30K $
Ce que vous payez chez nous
Moteur d'attaque multi-étapesinclus
Commercial + avant-ventesupprimé
Rapport PDF + SARIF auto-généréinclus
Déplacementssupprimé
Outillage de sécurité intégréinclus
Par scan49 $
La sécurité professionnelle ne devrait pas coûter le budget mensuel d'une startup.
FAQ

Les réponses,
avant même vos questions.

Les vraies questions que nous posent CTOs et ingénieurs AppSec. Vous avez quelque chose de plus spécifique ? Contactez-nous.

En quoi BreachVex est-il différent d'un scanner DAST ?+
Les scanners font correspondre des patterns. Nous lançons l'exploit. Quand notre payload fonctionne, nous capturons les preuves (réponse HTTP, état DOM, signal temporel). Un second modèle, plus capable, re-examine chaque finding à fort impact de façon adverse avant publication. Résultat : votre file prioritaire ne contient que des findings avec un exploit exécuté. Compromis : si l'exploit ne fonctionne jamais, le finding est isolé dans une section distincte plutôt que promu — une vraie vulnérabilité peut donc atterrir en annexe plutôt que dans la file.
Puis-je utiliser BreachVex sur la production ?+
Oui. Les scans sont non-destructifs par défaut — pas de DROP, pas d'écritures destructives. Deux modes disponibles : scan complet (exploitation multi-étapes complète) ou recon-only (cartographie des endpoints, squads d'exploitation désactivées). Pour plus de prudence, testez d'abord sur staging.
Gère-t-il les applications avec authentification ?+
Oui. Supporté :
  • Rejeu de formulaire de connexion (identifiant / mot de passe)
  • Cookies de session
  • Tokens Bearer (JWT)

Les identifiants sont chiffrés au repos et utilisés uniquement pendant la durée de votre scan. Chaque scan tourne dans son propre environnement jetable, détruit à la fin du scan.

Qu'en est-il des faux négatifs ? Que pouvez-vous manquer ?+
Réponse honnête : l'approche proof-based échange un peu de rappel contre une précision bien plus élevée. Nous manquons des vulnérabilités quand :
  • L'exploit nécessite une compréhension inédite de la logique métier
  • L'authentification dans un edge case de tenant spécifique n'est pas scriptable
  • La cible bloque les sondes avant que nous puissions poser la preuve

Pour les audits de conformité (PCI, SOC 2), nous recommandons BreachVex en complément d'un pentest manuel annuel, pas en remplacement.

Combien de temps dure un scan ?+
Application SaaS typique : 30–60 minutes. Les findings apparaissent dans le dashboard en direct au fil de leur confirmation — pas besoin d'attendre le rapport final. Les grandes applications comportant beaucoup d'endpoints peuvent prendre plus de temps.
Quelles intégrations sont disponibles ?+
Au lancement :
  • Export : SARIF 2.1.0 · PDF · JSON · CSV
  • API : REST API — déclencher des scans, interroger les findings, récupérer les rapports

Roadmap : webhooks sortants signés, JIRA, Linear, Slack, GitHub Actions. Écrivez à security@breachvex.com pour prioriser.

Quelles données stockez-vous ? Où ?+
Nous stockons les métadonnées des findings : URL, endpoint, classe de vulnérabilité, sévérité, preuves d'exploitation (captures HTTP, payloads). Nous ne stockons pas le code de votre app ni les réponses complètes au-delà de ce qui est nécessaire comme preuve. Vos données de scan sont stockées et traitées en UE, chiffrées au repos. Les scans tournent dans des environnements isolés jetables, détruits à la fin du scan. Liste complète des sous-traitants dans notre politique de confidentialité.
BreachVex suffit-il pour la conformité SOC 2 / PCI ?+
BreachVex produit les preuves de test récurrent que les auditeurs demandent sur les contrôles requis par de nombreux référentiels (SOC 2 CC7.1, PCI DSS 4.0 req. 11.3, ISO 27001:2022 A.8.8). Pour l'exigence de "pentest manuel annuel indépendant", vous avez toujours besoin d'une prestation manuelle — mais BreachVex réduit drastiquement les findings qu'ils découvrent, diminuant le coût d'audit et le temps de remédiation. Rapports conformité avec mappings de référentiels inclus.
Quel est le prix après les premiers 1 000 ?+
Le tarif standard s'applique à partir du client #1 001 :
  • Scan unique : 79 $
  • Pack de 3 / mois : 199 $
  • Pack de 10 / mois : 499 $

Les Founding Members conservent leur tarif 49 $ · 120 $ · 350 $ à vie — sur chaque scan futur, tant qu'ils restent sur ce plan.

Tarifs · Transparents · Premier arrivé, premier servi

Soyez parmi les premiers au lancement.
Bloquez $49/scan à vie.

Le tarif Founding Member n'est pas un avantage de liste d'attente — c'est une course au lancement. Les 1 000 premiers clients à finaliser leur commande obtiennent notre prix le plus bas, bloqué à vie. Rejoindre la liste d'attente vous donne l'email de lancement en premier, pour maximiser vos chances.

1

Rejoindre la liste d'attente

Déposez votre email. Vous recevez un email de notification le jour du lancement dès que nous ouvrons.

2

Nous vous envoyons un email dès le lancement

Les membres de la liste d'attente sont notifiés en premier — avant toute annonce publique. Votre email arrive avec un lien de commande.

3

Les 1 000 premiers à commander = Founding

Le tarif Founding est bloqué à vie sur les comptes des 1 000 premiers clients payants. Pas de loterie, pas de chance — juste la rapidité.

Les 1 000 premiers à commander
Founding Member
Tarif bloqué à vie — chaque scan de votre plan reste à ce prix.
Scan uniquepay as you go, sans engagement
$49/scan
Pack de 3 / mois$40/scan économisez 18%
$120/mois
Pack de 10 / mois$35/scan économisez 29%
$350/mois
  • Scan complet — moteur d'attaque multi-étapes, tests multi-vecteurs approfondis, couverture large des vulnérabilités
  • Proof-of-exploit sur chaque finding Critical, High et Medium
  • Export SARIF · rapport PDF · JSON API
  • Tarif Founding bloqué à vie sur votre plan actuel
  • Canal Slack privé avec l'équipe engineering
Aucun débit aujourd'hui · La commande ouvre au lancement
Standard
Tarif public — s'applique à partir du client #1 001.
Scan uniquepay as you go, sans engagement
$79/scan
Pack de 3 / mois$66/scan
$199/mois
Pack de 10 / mois$50/scan
$499/mois
  • Même scan complet, même moteur de preuve IA
  • Mêmes SARIF · PDF · JSON API
  • Support email pendant les heures ouvrées
  • Pas d'avantages Founding (blocage à vie, Slack privé)
S'applique une fois les 1 000 places Founding prises
Pourquoi premier arrivé, premier servi ? Une vraie course, pas un faux compte à rebours. Nous ne révélons pas le nombre de places restantes pour que personne ne joue la montre. Liste d'attente = avance au départ, rien de plus. La course commence quand notre email arrive dans votre boîte.
1 000 places founding · la course commence au lancement

1 000 places.
La course commence au lancement.

Le tarif Founding n'est pas un avantage de la liste d'attente — c'est une course. Les 1 000 premiers à finaliser leur commande bloquent $49/scan à vie. Rejoignez la liste d'attente pour recevoir l'email de lancement en premier. C'est votre seul avantage.

1,300+ endpoints cartographiésOWASP couverture Top 1030–60 min par scan$49 prix founding

Aucune carte bancaire aujourd'hui · Aucun engagement · L'email de lancement arrive dès que nous ouvrons