Pas des alertes de vulnérabilité.
De vrais exploits,
avec preuve.
Pentest blackbox piloté par IA. La plupart des scans se terminent en 30 à 60 minutes. Si on ne peut pas l'exploiter, ça n'entre pas dans votre file prioritaire. Aucun appel commercial requis. Paiement au scan.
Le pentest annuel
est cassé.
Vous shippez du code chaque jour. Vos adversaires le sondent chaque jour. Mais votre dernier pentest date de 9 mois, a coûté 5 000 $+, et couvrait un snapshot figé qui n'existe plus en production.
L'ancienne façon
Les bons cabinets sont réservés 4 à 12 semaines à l'avance.
Planification. Appel de cadrage. SoW. NDA. Onboarding. Votre deadline compliance n'attend pas leur agenda. Votre attaquant non plus.
5 000 $+ par mission
Les tarifs de marché publiés situent une mission de pentest SaaS entre 5 000 et 30 000 $. Facturé avant qu'un seul payload touche votre app.
1 semaine testée. 51 semaines dans l'obscurité.
Le pentest couvre un snapshot. Le rapport décrit votre application telle qu'elle était le jour du test — chaque déploiement suivant l'invalide un peu plus.
Votre pentest est une photo. Votre app est une vidéo.
Chaque déploiement après le rapport crée de la surface non testée. Vous recevez un PDF, envoyé une fois — pas de re-test, pas de dashboard live, pas d'API.
La nouvelle façon
Self-serve, un clic par scan
Collez votre URL. Lancez un scan. Pas d'appel commercial, pas de NDA, pas de SoW. Les findings apparaissent dans votre dashboard au fil de leur confirmation, pas à la fin.
49 $ par scan — pay as you go
Pas de retainer, pas d'engagement. Pas un remplacement de votre pentest annuel — votre couverture de sécurité continue entre les deux.
Lancez-le quand vous shippez.
À la demande, aussi souvent que nécessaire. 52 semaines de couverture si vous le souhaitez — pas seulement 1. Pas de consultant à replanifier, pas de budget à justifier.
Chaque finding exploité, un exploit fonctionnel
Pas de 'peut-être vulnérable'. Chaque finding exploité est livré avec ce qu'il faut à un développeur pour le rejouer : la requête, le payload et la réponse capturée.
Un pentest annuel = 1 snapshot. BreachVex = à la demande, autant de fois que nécessaire. Avant une compliance. Après une feature majeure. Quand vous shippez quelque chose qui compte. Faites le calcul.
De l'URL à l'exploit en 3 étapes.
Pas de SoW, pas d'appel d'onboarding, pas de kickoff de 14 jours. Collez une URL, le pipeline fait le reste. Les findings apparaissent au fil de leur confirmation, pas à la fin.
Connectez votre application
Prouvez que le domaine vous appartient — un enregistrement DNS, une fois par domaine. Ajoutez ensuite l'authentification si nécessaire : formulaire de connexion, cookie de session ou jeton Bearer. Authentifié ou non. Ensuite, chaque scan démarre en un clic.
Le moteur d'attaque tourne
Un moteur d'attaque multi-étapes couvre les vulnérabilités web, API, auth et infrastructure de bout en bout. Chaque finding Critical, High et Medium est prouvé exploitable avant d'entrer dans votre file prioritaire.
Livrez les correctifs
Findings avec PoC fonctionnel, scores CVSS et guidance de remédiation. Exportez en SARIF ou PDF. Re-scan après correction pour confirmer la fermeture.
Résultats réels. Cibles vérifiables.
Un batch d'exemple issu de nos runs de validation, testé sur des applications publiques à failles publiquement documentées — reproductibles par n'importe quel ingénieur sécurité.
Classes de vulnérabilités détectées
Les cibles sont des applications publiquement disponibles à failles publiquement documentées — applications d'entraînement OWASP, builds vulnérables communautaires, et produits réels dans des versions à CVE connues. N'importe qui peut les déployer et rejouer le batch.
Web · API · LLM · Cloud. Un scan. Tout couvert.
Trois frameworks OWASP. Techniques avancées au-delà des DAST standards. Exploits réels avec preuve — pas de correspondance de pattern.
Apps web · 7 catégories testées activement
REST · GraphQL · gRPC — 6 catégories testées activement
IA · Chatbots · RAG
Techniques avancées
Guides vulnérabilités phares
Analyses exploit-first sur les classes couvertes par notre pentester IA.
- Injection SQLL'injection SQL (CWE-89, OWASP A03:2021) manipule les requêtes DB pour extraire des identifiants, contourner l'auth et obtenir un RCE via xp_cmdshell ou COPY TO PROGRAM.
- XSS — Cross-Site ScriptingXSS (CWE-79, OWASP A03:2021) : injection de JavaScript dans les pages servies à d'autres utilisateurs — vol de session, collecte d'identifiants et prise de contrôle de compte.
- IDOR — Référence directe à un objet non sécuriséeIDOR (CWE-639, OWASP A01:2021) : substituer un identifiant d'objet pour accéder aux données de n'importe quel utilisateur — première cause de violations de données SaaS.
- SSRF — Server-Side Request ForgerySSRF (CWE-918, OWASP A10:2021) : forcer le serveur à requêter des ressources internes — métadonnées cloud IMDSv1, services internes et escalade vers RCE.
- Injection de commandesInjection de commandes OS (CWE-77/78, OWASP A03:2021) : exécution de commandes arbitraires sur le serveur via des entrées non filtrées — RCE et compromission complète du système.
- Vulnérabilités JWTVulnérabilités JWT (CWE-287) : confusion d'algorithme, force brute de secret HMAC et injection de clé — contournement complet de l'authentification.
- XXE — Injection d'entité externe XMLXXE (CWE-611) exploite les parseurs XML qui résolvent des entités externes : divulgation de fichiers, SSRF et RCE possible. Un seul paramètre de parseur suffit à éliminer cette classe.
- CSRF — Cross-Site Request ForgeryCSRF (CWE-352, OWASP A01:2021) : force un utilisateur authentifié à exécuter des requêtes non souhaitées en exploitant l'envoi automatique des cookies par le navigateur.
Scanner. Prouver.
Les scanners détectent des patterns. Nous les exploitons. Chaque finding passe 3 portes de validation avant d'atteindre votre dashboard. Si l'exploit ne fonctionne pas, le finding n'entre jamais dans votre file prioritaire.
Votre équipe trie des findings "possibles" qui ne reproduisent peut-être pas. Fatigue au bruit — les ingénieurs perdent confiance et finissent par ignorer la queue.
Les findings exploités ouvrent le rapport. Compromis : ce que nous n'avons pas pu prouver est isolé dans une section distincte et clairement étiquetée — jamais mélangé à votre file de priorités, et jamais perdu en silence.
BreachVex vs les alternatives.
Chaque option a ses compromis. Un comparatif honnête face aux trois façons de tester aujourd’hui.
| Fonctionnalité | Pentest manuelconsultant | DAST par signatureZAP · Invicti · Burp Ent. | Bug BountyHackerOne · Bugcrowd | BreachVexIA basée sur preuves |
|---|---|---|---|---|
| Business | ||||
| Coût par engagementapp web typique | 5K–30K $ | 0–7K+ $/an | 1K–50K+ $ de primes | 49 $/scan |
| Temps avant 1ère découverte | 2–6 semaines | heures | jours–mois | 30–60 min |
| Self-servicesans appel commercial | ||||
| Relançable à la demande — planifié ou via l’APIcron intégré · déclenchable depuis votre CI | ||||
| Couverture | ||||
| Preuve d’exploitation sur Critical / High / Mediumpas qu’un pattern match | ||||
| OWASP Web Top 107 catégories testées activement | ||||
| OWASP API Top 10 | ||||
| Attaques LLM et agentsprompt injection, system prompt, MCP | ||||
| Attaques protocole avancéesHTTP smuggling TE.0, course H/2 | ||||
| Créativité humainefailles logiques inédites | ||||
| Qualité & Workflow | ||||
| Charge de faux positifs | quasi nul | élevée — triage requis | faible (validé par le programme) | file filtrée par la preuve |
| Corrélation de chaîne d’attaquechemins d’exploitation multi-étapes | ||||
| Re-test après correctionre-scan en un clic | ||||
| Export SARIF 2.1.0 · API REST | ||||
| Rapports prêts pour la conformitéPCI / OWASP / MITRE | ||||
Tarifs du pentest manuel : tarifs de marché publiés, 5 000 à 30 000 $ par mission (Invicti, Deepstrike, Blaze InfoSec, Software Secured, 2025–2026).
Les délais et coûts attribués aux concurrents sont des ordres de grandeur observés, pas des engagements contractuels.
La charge de faux positifs est qualitative : aucun taux tiers n'est cité sans source publiée (voir OWASP Benchmark).
Durée de scan BreachVex : médiane 30 min, moyenne 32 min sur notre batch de validation d'avril 2026, mené sur des applications publiques volontairement vulnérables.
- Prêt RGPD
- Données hébergées en UE
- Identifiants chiffrés AES-256
- Workers éphémères
Sécurité professionnelle. Prix startup.
On a supprimé tous les intermédiaires du prix. Pas de marge consultant, pas de marge commerciale, pas de rapport Word. Juste le scan.
Un moteur d'attaque IA multi-étapes qui attaque votre app
preuve d'exploitation · moteur d'attaque multi-étapes · tests multi-vecteurs approfondis
49 $ par scan — prix de revient, pas prix de consultant
Pas de marge commerciale, pas de marge humaine
Résultat typiquement en 30 à 60 minutes, pas en 6 semaines
Rapport PDF + SARIF auto-généré · pas de rendez-vous
Self-serve — vérifiez votre domaine une fois, puis chaque scan démarre en un clic
Pas de sales call, pas de SoW
Seulement ce qu'on peut prouver
Votre file prioritaire ne contient que des findings avec un exploit exécuté
Un remplacement pour un red team humain
La créativité humaine sur la logique métier reste irremplaçable
Un scanner de signatures avec 30% de faux positifs
File prioritaire = exploit exécuté, pas pattern matché
Un outil qui noie les vraies failles dans le bruit
Les findings exploités ouvrent le rapport. Ce que nous n'avons pas pu prouver est isolé dans une section distincte et clairement étiquetée — jamais mélangé à votre file de priorités, et jamais perdu en silence.
Certifié SOC 2 (encore)
RGPD : DPA et politique de confidentialité sur demande
Réservé aux budgets sécurité à cinq chiffres
Les startups méritent aussi d'être sécurisées
Les réponses,
avant même vos questions.
Les vraies questions que nous posent CTOs et ingénieurs AppSec. Vous avez quelque chose de plus spécifique ? Contactez-nous.
En quoi BreachVex est-il différent d'un scanner DAST ?+
Puis-je utiliser BreachVex sur la production ?+
DROP, pas d'écritures destructives. Deux modes disponibles : scan complet (exploitation multi-étapes complète) ou recon-only (cartographie des endpoints, squads d'exploitation désactivées). Pour plus de prudence, testez d'abord sur staging.Gère-t-il les applications avec authentification ?+
- Rejeu de formulaire de connexion (identifiant / mot de passe)
- Cookies de session
- Tokens Bearer (JWT)
Les identifiants sont chiffrés au repos et utilisés uniquement pendant la durée de votre scan. Chaque scan tourne dans son propre environnement jetable, détruit à la fin du scan.
Qu'en est-il des faux négatifs ? Que pouvez-vous manquer ?+
- L'exploit nécessite une compréhension inédite de la logique métier
- L'authentification dans un edge case de tenant spécifique n'est pas scriptable
- La cible bloque les sondes avant que nous puissions poser la preuve
Pour les audits de conformité (PCI, SOC 2), nous recommandons BreachVex en complément d'un pentest manuel annuel, pas en remplacement.
Combien de temps dure un scan ?+
Quelles intégrations sont disponibles ?+
- Export : SARIF 2.1.0 · PDF · JSON · CSV
- API : REST API — déclencher des scans, interroger les findings, récupérer les rapports
Roadmap : webhooks sortants signés, JIRA, Linear, Slack, GitHub Actions. Écrivez à security@breachvex.com pour prioriser.
Quelles données stockez-vous ? Où ?+
BreachVex suffit-il pour la conformité SOC 2 / PCI ?+
Quel est le prix après les premiers 1 000 ?+
- Scan unique : 79 $
- Pack de 3 / mois : 199 $
- Pack de 10 / mois : 499 $
Les Founding Members conservent leur tarif 49 $ · 120 $ · 350 $ à vie — sur chaque scan futur, tant qu'ils restent sur ce plan.
Soyez parmi les premiers au lancement.
Bloquez $49/scan à vie.
Le tarif Founding Member n'est pas un avantage de liste d'attente — c'est une course au lancement. Les 1 000 premiers clients à finaliser leur commande obtiennent notre prix le plus bas, bloqué à vie. Rejoindre la liste d'attente vous donne l'email de lancement en premier, pour maximiser vos chances.
Rejoindre la liste d'attente
Déposez votre email. Vous recevez un email de notification le jour du lancement dès que nous ouvrons.
Nous vous envoyons un email dès le lancement
Les membres de la liste d'attente sont notifiés en premier — avant toute annonce publique. Votre email arrive avec un lien de commande.
Les 1 000 premiers à commander = Founding
Le tarif Founding est bloqué à vie sur les comptes des 1 000 premiers clients payants. Pas de loterie, pas de chance — juste la rapidité.
- Scan complet — moteur d'attaque multi-étapes, tests multi-vecteurs approfondis, couverture large des vulnérabilités
- Proof-of-exploit sur chaque finding Critical, High et Medium
- Export SARIF · rapport PDF · JSON API
- Tarif Founding bloqué à vie sur votre plan actuel
- Canal Slack privé avec l'équipe engineering
- Même scan complet, même moteur de preuve IA
- Mêmes SARIF · PDF · JSON API
- Support email pendant les heures ouvrées
- Pas d'avantages Founding (blocage à vie, Slack privé)
1 000 places.
La course commence au lancement.
Le tarif Founding n'est pas un avantage de la liste d'attente — c'est une course. Les 1 000 premiers à finaliser leur commande bloquent $49/scan à vie. Rejoignez la liste d'attente pour recevoir l'email de lancement en premier. C'est votre seul avantage.
Aucune carte bancaire aujourd'hui · Aucun engagement · L'email de lancement arrive dès que nous ouvrons