Polar.sh Merchant of Record · TVA gérée dans 47 pays

Une plateforme. Trois plans simples.

Vrai pentest IA à partir de 69 $ — les cabinets de conseil facturent généralement 5 000 $+. Pas de frais par vulnérabilité, pas de coûts cachés. Les scans échoués libèrent intégralement le crédit réservé. Hébergement UE à tous les niveaux.

Commencer — à partir de $69 par scan → Voir le rapport d'exemple
Hébergement des données dans l’UE Pas d’entraînement de modèles Échec du scan = remboursement intégral Aperçu de surface instantané — sans inscription

Pricing plans

Starter
Pour les développeurs solo et les audits ponctuels.
$ 69
achat unique

Achat unique — sans abonnement ni reconduction. Envie de voir avant de payer ? Le scan de surface sur la page d’accueil ne demande aucune inscription.

  • 1 pentest web — paiement unique (ou un scan API / GitHub). 69 $ de crédit scan inclus.
  • Les moteurs plus importants (Cloud 399 $, SAP 899 $, AD 299 $) nécessitent une recharge de crédit
  • Rapport PDF + JSON envoyé par e-mail
  • 1 licence utilisateur
  • Boîte à outils de Threat Intel gratuite (14 outils)
  • Pas de facturation récurrente
Business
Pour les équipes avec des exigences de conformité continues.
$ 599
par mois
  • 15 pentests web / mois — le crédit scan est utilisable sur n'importe quel moteur.
  • Le crédit scan inutilisé est reporté — jusqu'à un plafond 2× mensuel
  • Tous les moteurs actifs — votre crédit scan fonctionne sur tout moteur, sans supplément par moteur
  • Export des résultats au format JSON pour l'intégration CI/CD
  • 10 licences utilisateurs + accès basé sur les rôles
  • Hébergement dédié UE + conditions DPA personnalisées sur demande
  • Cartographie des preuves ISO 27001 / DORA / NIS2
Enterprise
Pour les organisations qui ont besoin d'un accord de volume annuel défini et d'un contact sécurité dédié.
$ 1,999
par mois
  • Allocation de crédit scan personnalisée, convenue avec vous et dimensionnée selon votre parc
  • Tous les moteurs actifs, y compris Cloud / SAP / AD à volume
  • Sièges utilisateurs illimités avec contrôle d'accès par rôle
  • Résidence UE dédiée + DPA personnalisé
  • Contact sécurité dédié + intégration prioritaire
Besoin de plus ? Rechargez votre crédit scan à tout moment — bonus sur les packs plus grands (indiqué ci-dessous).
Recharges de crédit scan

Rechargez votre crédit scan à tout moment.

Les packs plus grands ajoutent du crédit bonus — la valeur effective par dollar est indiquée sur chaque pack pour une comparaison honnête.

Petit
$50
50 $ de crédit scan
Sans bonus · couvre un test GitHub SAST ou API
Grand
$250
275 $ de crédit scan (+10% bonus)
+10% bonus · couvre ~4 pentests web
XL
$899
1 030 $ de crédit scan (+14% bonus)
+14% bonus · couvre ~1 SAP ou ~15 pentests web

Les recharges sont des achats uniques via Polar.sh. La TVA est collectée automatiquement dans 47 pays. Le crédit est ajouté après paiement réussi et n'expire jamais. Un seul solde fonctionne sur tous les moteurs — le pack XL couvre ~1 pentest SAP (899 $ chacun) ou ~15 pentests web (69 $ chacun).

Surfaces d'attaque

11 moteurs actifs aujourd'hui.

Chaque plan inclut l'accès à tous les moteurs actifs. Votre crédit scan fonctionne sur tous les moteurs — aucun supplément par moteur.

EN DIRECT
Web Pentest
OWASP Top 10, 16 agents IA, exploit réel + PoC reproductible. Contournement d'authentification, XSS, IDOR, SSRF, injection.
EN DIRECT
API Pentest
OWASP API Top 10 2023. REST et GraphQL. 10 agents — failles d'authentification, autorisation au niveau de l'objet, assignation de masse, limitation de débit.
EN DIRECT
GitHub SAST
8 agents — secrets exposés, dépendances vulnérables, erreurs de configuration IaC, revue d'autorisation, vérifications de la supply chain.
EN DIRECT
Cloud Pentest
AWS / Azure / GCP / K8s. Alignement CIS Benchmarks, erreurs IAM, stockage exposé, API Kubernetes. 8 agents. 399 $/scan.
EN DIRECT
Évaluation de sécurité AD
Active Directory : Kerberoasting, lacunes ACL, reconnaissance DC. Lecture seule, non destructif. 7 agents. 299 $/scan.
EN DIRECT
SAP Pentest
NetWeaver, ABAP, S/4HANA. Abus RFC, lacunes d'authentification, analyse en lecture seule. 8 agents. 899 $/scan.
EN DIRECT
Email Security
Validation SPF / DKIM / DMARC, détection de kits de phishing, reconnaissance passive. 149 $/scan.
EN DIRECT
Réseau / Hôte Pentest
Découverte de ports/services TCP, identification de produits, détection d'expositions sans authentification (Redis/ES/Mongo/API Docker ouverts, FTP anonyme, relais SMTP). Détection uniquement, aucune exploitation. 99 $/scan.
EN DIRECT
OSINT / Recon
WHOIS/RDAP, énumération de sous-domaines par transparence des certificats, DNS complet, découverte d'IP d'origine derrière un CDN, sondage de sous-domaines en direct. Empreinte externe passive + légèrement active. 29 $/scan.
EN DIRECT
Import de scan
Importez un rapport Nessus, OpenVAS, Nmap, Burp, CSV ou PDF et obtenez un résumé trié par IA, mappé sur GDPR/NIS2/ISO. Des résultats bruts aux informations priorisées. 9 $/import.
EN DIRECT
Scan de vulnérabilités externe PCI-DSS
Scan de vulnérabilités externe trimestriel, PCI-DSS exig. 11.3.2, méthodologie alignée ASV. 149 $/scan.
Comparer les plans

Chaque fonctionnalité, côte à côte.

Sans astérisques. Si un plan l'inclut, c'est dans ce tableau.

Starter Pro Business
Tarifs
Tarif 69 $ unique 599 $ / mois
Facturation Achat unique Mensuel
Tarif de recharge À partir de 50 $ À partir de 50 $
Couverture
Dotation de scans 69 $ de crédit scan 15 pentests web / mois (report 2×)
Web Pentest EN DIRECT
API Pentest EN DIRECT
GitHub SAST EN DIRECT
Cloud Pentest EN DIRECT
Évaluation de sécurité AD EN DIRECT
SAP Pentest EN DIRECT
Email Security EN DIRECT
Réseau / Hôte Pentest EN DIRECT
OSINT / Recon EN DIRECT
Import de scan EN DIRECT
Scan de vulnérabilités externe PCI-DSS EN DIRECT
Espace de travail
Licences utilisateurs 1 10
Accès basé sur les rôles
2FA TOTP
Journal d'audit immuable
Formats de rapports PDF + JSON PDF + JSON + export des résultats
Boîte à Threat Intel gratuite
Confiance & Conformité
Hébergement des données dans l’UE
Pas d’entraînement de modèles
Accord de Traitement des Données (DPA) DPA RGPD art. 28 — dans chaque offre DPA RGPD art. 28 + conditions personnalisées sur demande
Preuves ISO 27001 / DORA / NIS2
Support
Canal de support E-mail E-mail prioritaire
SLA de réponse Best-effort Heures ouvrables
Feuille de route produit

Ce que nous construisons ensuite.

Validation de domaine alternative, notifications Slack & Teams et flux de menaces d'agent à agent sont en préparation. Voir notre feuille de route complète →

FAQ tarification

Questions sur la facturation, en clair.

Qu'est-ce qui compte comme un scan ?
Un scan est un test automatisé complet contre une application ou surface. Il n'y a pas de frais par vulnérabilité ou requête. Les scans réussis consomment le crédit indiqué par moteur ; les scans échoués libèrent entièrement la réservation.
Comment fonctionne le report du crédit scan ?
Le crédit scan inutilisé est reporté au cycle suivant — jusqu'à 2× votre allocation mensuelle : plafond 2×6 pentests web pour Pro, 2×15 pour Business. Un mois calme met du crédit de côté pour un audit plus lourd. Starter est unique et n'est pas reporté.
Puis-je changer ou annuler mon plan ?
Oui. Augmentez ou réduisez votre forfait à tout moment depuis votre tableau de bord — les changements s'appliquent au cycle suivant. Annulation en un clic, sans appel commercial.
Quels modes de paiement acceptez-vous ?
Cartes de crédit et de débit via Polar.sh (Merchant of Record). La TVA est calculée automatiquement dans 47 pays. Les entreprises de l'UE peuvent saisir leur numéro de TVA intracommunautaire.
Mes données seront-elles utilisées pour entraîner des modèles d'IA ?
Non. Les données de scan tournent dans des conteneurs isolés et ne sont jamais utilisées pour entraîner des modèles d'IA. Les accords EU d'Anthropic interdisent l'entraînement sur le trafic API.
Où mes données sont-elles stockées ?
Exclusivement dans l'UE : Cloudflare Workers (edge UE), Fly.io (Francfort), Cloudflare R2 (juridiction UE), Resend (UE). Aucune donnée ne quitte l'UE.
Qu'advient-il de mes rapports si j'annule ?
Vous pouvez exporter chaque rapport (PDF, JSON) pendant 60 jours après l'annulation. Après 60 jours, les données sont définitivement supprimées conformément à l'article 17 du RGPD.

Lancez votre premier scan en dix minutes.

Aucune carte requise. Pas d’appel commercial. Indiquez un domaine, obtenez un vrai rapport.

Aucune carte requise pour s’inscrire Hébergement des données dans l’UE Échec du scan = remboursement intégral