Notre mission
Aidez-nous à sécuriser nos navigateurs
Chez CentralCSP, notre objectif est de rendre la sécurité côté client accessible à toutes les équipes. Les serveurs sont durcis, surveillés et corrigés, mais le navigateur est l'endroit où vos utilisateurs rencontrent votre code, et il reste le point le plus faible. Nous aidons les entreprises à voir, prouver et protéger ce qui s'exécute dans le navigateur de leurs visiteurs, sans agent ni modification de code.
Le défi que nous avons rencontré
Bien sécuriser le côté client est difficile
En tant qu'ingénieurs et développeurs en sécurité web, nous avons vécu de première main la complexité du Content Security Policy. Chaque projet apportait des fonctionnalités cassées, des ajustements sans fin et des heures perdues à déboguer des violations.
Le côté client est un angle mort
Les WAF et les SIEM s'arrêtent au serveur. Les scripts tiers, les traceurs et le code injecté qui s'exécutent dans le navigateur de vos utilisateurs restent invisibles.
La CSP est difficile à construire et à maintenir
Écrire un Content Security Policy à la main prend des semaines, et une seule directive stricte peut casser silencieusement le paiement, l'analytique ou la connexion en production.
Risque sur la chaîne d'approvisionnement et PCI DSS v4
Des scripts tiers sont détournés pour siphonner les données, et PCI DSS v4 exige désormais d'inventorier et de surveiller chacun d'eux, difficile à satisfaire et à prouver.
La solution
Alors nous avons créé CentralCSP
Nous avons créé CentralCSP pour résoudre ces défis. La plateforme automatise la sécurité côté client : surveillance en temps réel, recommandations de politiques basées sur le trafic réel, détection des scripts vulnérables et visibilité sur la conformité. Ce qui prenait des semaines prend désormais quelques minutes.
- 82.5k
- sites web analysés
- 1.5B
- rapports collectés
- 1000+
- sites web surveillés
- 40k
- politiques CSP analysées
Notre histoire
Une évolution sans fin
Nous avons commencé modestement et livré sans relâche. Chaque année a ajouté une couche, d'un premier scanner à des milliards de rapports et une protection de niveau entreprise, toujours guidés par la même mission.
- 2024
Un scanner pour la CSP
CentralCSP a commencé comme un simple scanner de Content-Security-Policy, avant de devenir une plateforme pour suivre les violations de CSP à partir du trafic réel des navigateurs.
- 2025
L'essor d'une plateforme
Nous avons grandi vite, en préparant PCI DSS v4 et en ajoutant des capacités CSP plus poussées à toute la plateforme.
- 2026
À l'échelle de l'entreprise
Nous sommes passés à des milliards de rapports, avons livré des fonctionnalités de niveau entreprise et ingérons désormais tous les types de rapports que la Reporting API du navigateur peut envoyer.
- Aujourd'hui
La mission continue
Nous continuons de rendre le côté client plus sûr, en transformant la surveillance en une protection solide et de véritables informations de sécurité.

Reconnaissance · 2026
Cité dans le radar des startups cyber de Wavestone
Wavestone a sélectionné CentralCSP pour son radar 2026 recensant les startups cyber les plus prometteuses de France, un signal fort que la sécurité côté client devient une priorité pour tout le secteur.
Voir le radar des startups 2026L'équipe
Rencontrez les fondateurs
Deux ingénieurs cybersécurité en mission pour sécuriser le côté client.
Cofondateur · Stratégie & Clients
Ingénieur cybersécurité orienté stratégie et clients, il veille à ce que CentralCSP réponde aux vrais problèmes des équipes sécurité.
Prêt à améliorer votre posture de sécurité ?
Voyez ce qui s'exécute dans le navigateur de vos utilisateurs, prouvez votre conformité et durcissez votre côté client.
