Nouveau : exportez des preuves PCI DSS v4 issues du trafic réel des navigateurs.

Notre mission

Aidez-nous à sécuriser nos navigateurs

Chez CentralCSP, notre objectif est de rendre la sécurité côté client accessible à toutes les équipes. Les serveurs sont durcis, surveillés et corrigés, mais le navigateur est l'endroit où vos utilisateurs rencontrent votre code, et il reste le point le plus faible. Nous aidons les entreprises à voir, prouver et protéger ce qui s'exécute dans le navigateur de leurs visiteurs, sans agent ni modification de code.

Le défi que nous avons rencontré

Bien sécuriser le côté client est difficile

En tant qu'ingénieurs et développeurs en sécurité web, nous avons vécu de première main la complexité du Content Security Policy. Chaque projet apportait des fonctionnalités cassées, des ajustements sans fin et des heures perdues à déboguer des violations.

Le côté client est un angle mort

Les WAF et les SIEM s'arrêtent au serveur. Les scripts tiers, les traceurs et le code injecté qui s'exécutent dans le navigateur de vos utilisateurs restent invisibles.

La CSP est difficile à construire et à maintenir

Écrire un Content Security Policy à la main prend des semaines, et une seule directive stricte peut casser silencieusement le paiement, l'analytique ou la connexion en production.

Risque sur la chaîne d'approvisionnement et PCI DSS v4

Des scripts tiers sont détournés pour siphonner les données, et PCI DSS v4 exige désormais d'inventorier et de surveiller chacun d'eux, difficile à satisfaire et à prouver.

La solution

Alors nous avons créé CentralCSP

Nous avons créé CentralCSP pour résoudre ces défis. La plateforme automatise la sécurité côté client : surveillance en temps réel, recommandations de politiques basées sur le trafic réel, détection des scripts vulnérables et visibilité sur la conformité. Ce qui prenait des semaines prend désormais quelques minutes.

CentralCSP
82.5k
sites web analysés
1.5B
rapports collectés
1000+
sites web surveillés
40k
politiques CSP analysées

Notre histoire

Une évolution sans fin

Nous avons commencé modestement et livré sans relâche. Chaque année a ajouté une couche, d'un premier scanner à des milliards de rapports et une protection de niveau entreprise, toujours guidés par la même mission.

  1. 2024

    Un scanner pour la CSP

    CentralCSP a commencé comme un simple scanner de Content-Security-Policy, avant de devenir une plateforme pour suivre les violations de CSP à partir du trafic réel des navigateurs.

  2. 2025

    L'essor d'une plateforme

    Nous avons grandi vite, en préparant PCI DSS v4 et en ajoutant des capacités CSP plus poussées à toute la plateforme.

  3. 2026

    À l'échelle de l'entreprise

    Nous sommes passés à des milliards de rapports, avons livré des fonctionnalités de niveau entreprise et ingérons désormais tous les types de rapports que la Reporting API du navigateur peut envoyer.

  4. Aujourd'hui

    La mission continue

    Nous continuons de rendre le côté client plus sûr, en transformant la surveillance en une protection solide et de véritables informations de sécurité.

Radar 2026 des startups cyber françaises de Wavestone

Reconnaissance · 2026

Cité dans le radar des startups cyber de Wavestone

Wavestone a sélectionné CentralCSP pour son radar 2026 recensant les startups cyber les plus prometteuses de France, un signal fort que la sécurité côté client devient une priorité pour tout le secteur.

Voir le radar des startups 2026

L'équipe

Rencontrez les fondateurs

Deux ingénieurs cybersécurité en mission pour sécuriser le côté client.

TQ

Théotime Quéré

Cofondateur · Stratégie & Clients

Ingénieur cybersécurité orienté stratégie et clients, il veille à ce que CentralCSP réponde aux vrais problèmes des équipes sécurité.

TP

Thomas Poyeton

Cofondateur · CTO

Ingénieur cybersécurité, il dirige la technologie de CentralCSP, du pipeline de collecte aux fonctionnalités qu'il délivre.

Prêt à améliorer votre posture de sécurité ?

Voyez ce qui s'exécute dans le navigateur de vos utilisateurs, prouvez votre conformité et durcissez votre côté client.