﻿---
title: "Sécurité côté client pour agences web, tous vos sites"
description: "Surveillez CSP, scripts et en-têtes de tous vos sites clients depuis un seul tableau de bord, sans agent. Revendez-le dans vos contrats. Hébergé dans l'UE."
url: "https://next.centralcsp.com/fr/solutions/agencies/"
lang: "fr"
---

Pour les agences

# Chaque site client. Un seul tableau de bord sécurité.

Surveillez les scripts, politiques et en-têtes de tout votre portefeuille depuis un seul endroit, et faites de la sécurité côté client un service que vos clients paient. Hébergé dans l'UE.

[Commencez maintenant](https://app.next.centralcsp.com) [Contacter le service commercial](https://next.centralcsp.com/fr/contact/?topic=sales)

## Quinze sites, quinze surfaces d'attaque

-   Pas le temps de tout surveiller
    
    Vous livrez des sites chaque semaine. Personne dans l'équipe n'a des heures pour trier des rapports de violations bruts par client.
    
-   Les clients veulent des preuves
    
    « Sommes-nous sécurisés ? » mérite mieux qu'un haussement d'épaules. Il vous faut quelque chose de crédible à montrer, en termes simples.
    
-   PCI atterrit sur votre bureau
    
    Vos clients marchands vous transfèrent le questionnaire de l'auditeur. Les exigences 6.4.3 et 11.6.1 sont désormais votre travail.
    

Pour votre portefeuille

## Des fonctionnalités agence, intégrées.

Tout ce qu'il faut pour gérer la sécurité d'un portefeuille de clients, inclus dans un seul plan.

### Tout votre portefeuille, en un coup d'œil

Tous les sites clients sur un écran : score de sécurité, volume de rapports, avis ouverts. Vert : passez à autre chose. Rouge : vous le saviez avant le client.

-   Santé et score par site
-   CVE signalées sur les scripts clients
-   Accédez à n'importe quel site en un clic

[Voir la surveillance du portefeuille](https://next.centralcsp.com/fr/platform/monitoring/)

### Pensé pour le fonctionnement des agences

Sites groupés par client, accès limité par projet, alertes routées par équipe. Vos juniors voient leurs clients, pas tout votre portefeuille.

-   Groupes par client
-   Accès d'équipe par projet
-   Canaux d'alerte par client

[Voir le routage des alertes](https://next.centralcsp.com/fr/platform/alerting/)

### Rien à installer

Un en-tête de réponse par site client et les rapports affluent depuis les navigateurs des visiteurs réels.

-   12 types de rapports, un en-tête
-   Trafic de production réel
-   Zéro impact sur les performances

[Voir le fonctionnement de la collecte](https://next.centralcsp.com/fr/platform/monitoring/)

### Générateur de CSP

Construisez et affinez la politique de chaque client à partir de ce que son trafic charge réellement.

-   Générée à partir de rapports réels
-   Report-only d'abord, appliquée une fois stable
-   Détecte ce qu'un crawler manque

[Voir le générateur de CSP](https://next.centralcsp.com/fr/platform/csp-builder/)

### Preuves PCI DSS

Des preuves 6.4.3 et 11.6.1 prêtes pour l'audit pour chaque client marchand.

-   Inventaire des scripts des pages de paiement
-   Flux de justification
-   Exports prêts pour l'audit

[Voir les preuves PCI DSS](https://next.centralcsp.com/fr/platform/pci-dss/)

### Chaîne d'approvisionnement

Connaissez chaque script que vos clients livrent, et soyez alerté dès qu'une CVE apparaît.

-   SBOM des scripts par site
-   Détection des CVE connues
-   Alertes sur les nouveaux scripts

[Voir la protection supply chain](https://next.centralcsp.com/fr/platform/supply-chain/)

Comment ça marche

## Un nouveau client prend cinq minutes

Aucun agent, aucun SDK, aucune modification de code sur les sites clients. Les navigateurs rapportent nativement.

1.  01 - Ajouter
    
    ### Créez le site dans votre tableau de bord.
    
    Groupez les sites par client, invitez votre équipe, définissez qui voit quoi.
    
2.  MyEndpoint.report.centralcsp.com
    
    02 - Connecter
    
    ### Collez un en-tête de réponse.
    
    Les rapports affluent immédiatement depuis les navigateurs de vos visiteurs réels. Zéro impact sur les performances.
    
3.     
    
    03 - Livrer
    
    ### Routez les alertes, partagez les preuves.
    
    Envoyez les incidents de chaque client vers le bon canal et transmettez chaque mois la preuve que son site est surveillé.
    

Le tableau de bord

## Tout se passe au même endroit.

Rapports, scores, alertes et preuves pour chaque site client, derrière un seul identifiant.

-   Rapports en direct des visiteurs réels
    
-   Tous les sites clients au même endroit
    
-   Alertes routées par client
    
-   Preuves PCI prêtes pour l'audit
    

250+

sites d'agences surveillés

1.5B

rapports ingérés

82.5k

sites web analysés

Complète

prise en charge du Reporting-API

> Avec notre workflow entièrement intégré, chaque site est relié à la bonne équipe, les nouveaux scripts sont détectés automatiquement et suivis directement dans le canal Slack de chaque client. Cela a fluidifié tout notre processus.

Responsable des opérations, agence web

## Conçu pour être revendu

La couche destinée aux clients est incluse : rapports, alertes et exports à remettre directement à vos clients.

### Des rapports que vos clients lisent vraiment

Scores, tendances et incidents en langage clair. Transmettez les preuves mensuelles, écourtez la discussion sur le forfait.

[Commencez maintenant](https://app.next.centralcsp.com)

Rapport client mensuel

### Des alertes là où vit chaque client

Slack, Teams, Google Chat, Telegram, e-mail ou webhook, routés par client.

### Scans et détection de CVE inclus

Les scans automatisés et les avis sur les scripts sont inclus dans le plan Pro, pas dans un niveau supérieur.

### API et MCP

Récupérez tout dans vos propres outils et rapports, ou pilotez-le avec l'IA.

FAQ

## Questions fréquentes

Gérer la sécurité côté client d'un portefeuille : vos questions, nos réponses.

### Comment surveiller la CSP sur plusieurs sites clients ?

Ajoutez chaque site à votre tableau de bord CentralCSP et définissez un en-tête de réponse par site. Les rapports des navigateurs de vos visiteurs réels alimentent une vue portefeuille unique, groupée par client, avec scores, inventaires et alertes. Aucun agent ni modification de code sur les sites clients.

### Puis-je revendre CentralCSP à mes clients ?

Oui. Un seul abonnement couvre votre portefeuille, et vous facturez la surveillance de sécurité dans vos propres contrats de maintenance, au prix que vous fixez. La plupart des agences la vendent comme option mensuelle, avec le rapport comme livrable.

### L'auditeur d'un client demande PCI DSS 6.4.3 et 11.6.1. Pouvez-vous vous en charger ?

Oui. CentralCSP inventorie les scripts des pages de paiement à partir du trafic réel, suit leur justification, alerte en cas de falsification et exporte des preuves prêtes pour l'audit pour les deux exigences.

### Quelle différence avec un collecteur de rapports CSP gratuit ?

Un collecteur stocke des rapports bruts pour un site. CentralCSP les déduplique et les classe sur tout votre portefeuille, inventorie les scripts, signale les CVE connues, alerte le bon canal client et produit des preuves que vous pouvez transmettre. La différence, ce sont les heures de tri que vous ne passez plus.

### Où sont hébergées les données de mes clients ?

En France, chez OVH. Elles ne quittent jamais l'UE.

## Placez votre portefeuille sous surveillance dès cet après-midi.

Commencez avec un site client, ajoutez les autres une fois convaincu.

[Commencez maintenant](https://app.next.centralcsp.com) [Contacter le service commercial](https://next.centralcsp.com/fr/contact/?topic=sales)

---

Disponible en : [en](https://next.centralcsp.com/en/solutions/agencies/), [fr](https://next.centralcsp.com/fr/solutions/agencies/)
