Nouveau : exportez des preuves PCI DSS v4 issues du trafic réel des navigateurs.

Pour les agences

Chaque site client. Un seul tableau de bord sécurité.

Surveillez les scripts, politiques et en-têtes de tout votre portefeuille depuis un seul endroit, et faites de la sécurité côté client un service que vos clients paient. Hébergé dans l'UE.

Quinze sites, quinze surfaces d'attaque

  • Pas le temps de tout surveiller

    Vous livrez des sites chaque semaine. Personne dans l'équipe n'a des heures pour trier des rapports de violations bruts par client.

  • Les clients veulent des preuves

    « Sommes-nous sécurisés ? » mérite mieux qu'un haussement d'épaules. Il vous faut quelque chose de crédible à montrer, en termes simples.

  • PCI atterrit sur votre bureau

    Vos clients marchands vous transfèrent le questionnaire de l'auditeur. Les exigences 6.4.3 et 11.6.1 sont désormais votre travail.

Pour votre portefeuille

Des fonctionnalités agence, intégrées.

Tout ce qu'il faut pour gérer la sécurité d'un portefeuille de clients, inclus dans un seul plan.

Tout votre portefeuille, en un coup d'œil

Tous les sites clients sur un écran : score de sécurité, volume de rapports, avis ouverts. Vert : passez à autre chose. Rouge : vous le saviez avant le client.

  • Santé et score par site
  • CVE signalées sur les scripts clients
  • Accédez à n'importe quel site en un clic
Voir la surveillance du portefeuille

Pensé pour le fonctionnement des agences

Sites groupés par client, accès limité par projet, alertes routées par équipe. Vos juniors voient leurs clients, pas tout votre portefeuille.

  • Groupes par client
  • Accès d'équipe par projet
  • Canaux d'alerte par client
Voir le routage des alertes

Rien à installer

Un en-tête de réponse par site client et les rapports affluent depuis les navigateurs des visiteurs réels.

  • 12 types de rapports, un en-tête
  • Trafic de production réel
  • Zéro impact sur les performances
Voir le fonctionnement de la collecte

Générateur de CSP

Construisez et affinez la politique de chaque client à partir de ce que son trafic charge réellement.

  • Générée à partir de rapports réels
  • Report-only d'abord, appliquée une fois stable
  • Détecte ce qu'un crawler manque
Voir le générateur de CSP

Preuves PCI DSS

Des preuves 6.4.3 et 11.6.1 prêtes pour l'audit pour chaque client marchand.

  • Inventaire des scripts des pages de paiement
  • Flux de justification
  • Exports prêts pour l'audit
Voir les preuves PCI DSS

Chaîne d'approvisionnement

Connaissez chaque script que vos clients livrent, et soyez alerté dès qu'une CVE apparaît.

  • SBOM des scripts par site
  • Détection des CVE connues
  • Alertes sur les nouveaux scripts
Voir la protection supply chain

Comment ça marche

Un nouveau client prend cinq minutes

Aucun agent, aucun SDK, aucune modification de code sur les sites clients. Les navigateurs rapportent nativement.

  1. 01 - Ajouter

    Créez le site dans votre tableau de bord.

    Groupez les sites par client, invitez votre équipe, définissez qui voit quoi.

  2. 02 - Connecter

    Collez un en-tête de réponse.

    Les rapports affluent immédiatement depuis les navigateurs de vos visiteurs réels. Zéro impact sur les performances.

  3. 03 - Livrer

    Routez les alertes, partagez les preuves.

    Envoyez les incidents de chaque client vers le bon canal et transmettez chaque mois la preuve que son site est surveillé.

Le tableau de bord

Tout se passe au même endroit.

Rapports, scores, alertes et preuves pour chaque site client, derrière un seul identifiant.

  • Rapports en direct des visiteurs réels
  • Tous les sites clients au même endroit
  • Alertes routées par client
  • Preuves PCI prêtes pour l'audit
250+
sites d'agences surveillés
1.5B
rapports ingérés
82.5k
sites web analysés
Complète
prise en charge du Reporting-API
Avec notre workflow entièrement intégré, chaque site est relié à la bonne équipe, les nouveaux scripts sont détectés automatiquement et suivis directement dans le canal Slack de chaque client. Cela a fluidifié tout notre processus.
Responsable des opérations, agence web

Conçu pour être revendu

La couche destinée aux clients est incluse : rapports, alertes et exports à remettre directement à vos clients.

Des rapports que vos clients lisent vraiment

Scores, tendances et incidents en langage clair. Transmettez les preuves mensuelles, écourtez la discussion sur le forfait.

Commencez maintenant
Rapport client mensuel

Des alertes là où vit chaque client

Slack, Teams, Google Chat, Telegram, e-mail ou webhook, routés par client.

Scans et détection de CVE inclus

Les scans automatisés et les avis sur les scripts sont inclus dans le plan Pro, pas dans un niveau supérieur.

API et MCP

Récupérez tout dans vos propres outils et rapports, ou pilotez-le avec l'IA.

FAQ

Questions fréquentes

Gérer la sécurité côté client d'un portefeuille : vos questions, nos réponses.

Placez votre portefeuille sous surveillance dès cet après-midi.

Commencez avec un site client, ajoutez les autres une fois convaincu.