Pour l'entreprise
Sécurité côté client qui passe la revue de sécurité.
CentralCSP surveille la Content Security Policy, les scripts et les rapports navigateur de chaque site que vous exploitez. Hébergé dans l'UE, avec SSO, RBAC et journal d'audit. Et quand le questionnaire arrive, nous y répondons avec vous.

Résidence des données dans l'UE
France, chez OVH
Pentest annuel
Rapport public
Page de statut
status.centralcsp.com
Contrôles entreprise
SSO, RBAC, journal d'audit
L'évaluation fournisseur
Votre questionnaire, avec ses réponses avant même de l'envoyer.
Ces lignes figurent dans tous les tableurs de revue de sécurité que nous avons vus. Voici où en est CentralCSP sur chacune, preuves à l'appui.
| Exigence | Notre réponse | Statut |
|---|---|---|
| Authentification unique (SSO) | La connexion SSO est incluse dans le plan Enterprise : votre équipe se connecte via votre fournisseur d'identité. Demander la configuration SSO | Réponse apportée |
| Accès par rôles | Limitez chaque membre aux sites et permissions dont il a besoin. Les juniors voient leurs projets, pas tout le parc. | Réponse apportée |
| Journal d'audit | L'activité du compte est consignée. Qui a changé quoi, et quand : la réponse reste disponible. | Réponse apportée |
| Résidence des données | Hébergé en France, chez OVH. Les données de rapports ne quittent jamais l'UE : aucune clause de transfert à négocier. | Réponse apportée |
| Tests d'intrusion | Un pentest indépendant, chaque année. Nous publions le rapport. Lire le rapport 2026 | Réponse apportée |
| Disponibilité | La disponibilité et les incidents sont publics, et un SLA est disponible en option du plan Enterprise. status.centralcsp.com | Réponse apportée |
| Support | Support prioritaire sur le plan Enterprise, assuré par les ingénieurs qui construisent la plateforme. | Réponse apportée |
| Passage à l'échelle | La plateforme ingère déjà des milliards de rapports navigateur. Ce n'est pas votre parc qui la mettra sous pression. | Réponse apportée |
| Dossier | Le DPA est public et prêt pour votre revue juridique. Envoyez-nous le reste et nous le remplissons avec vous. Lire le DPA | Réponse apportée |
Adopté par des équipes du monde entier
Intégrations
S'intègre aux systèmes que vous exploitez déjà.
CentralCSP n'est pas un silo de plus. Rapports, scores et preuves sortent via l'API REST, les webhooks et MCP, directement dans l'outillage que vous exploitez déjà.
- API REST complète avec tokens à portée limitée
- Serveur MCP intégré pour les agents IA
- Webhooks et exports CSV
Connectez-vous via votre fournisseur d'identité.
La connexion SSO est incluse dans le plan Enterprise et nous la configurons avec vous pendant l'onboarding. Arrivées et départs se gèrent là où vous les gérez déjà, et chaque connexion est consignée dans le journal d'audit.
- Connexion SSO avec le plan Enterprise
- Configurée avec vous pendant l'onboarding
- Connexions consignées dans le journal d'audit
Un espace de travail. Des accès délimités.
Invitez toute l'équipe sécurité et plateforme, sans login partagé. Chaque membre reçoit un rôle qui délimite ce qu'il peut consulter, configurer ou appliquer, site par site.
- Invitez votre équipe, sans login partagé
- Rôles délimités par membre et par site
- Pas d'accès admin tout-ou-rien
Chaque action du compte, consignée.
Connexions, changements de rôle, modifications de politique : le journal d'audit enregistre qui a fait quoi, et quand. Quand la revue demande comment les accès sont contrôlés, la réponse tient sur un écran.
- Journal d'audit de l'activité du compte
- Auteur et horodatage sur chaque événement
- Des preuves pour les revues d'accès
Des alertes là où vos équipes travaillent déjà.
Routez les incidents de chaque site vers le canal qui en est responsable. Un nouveau script sur le paiement ? Le canal de l'équipe paiement sonne. Aucune nouvelle boîte à surveiller.
- Alertes vers Slack, Teams, Google Chat, Telegram ou e-mail
- Des webhooks pour tout le reste
- Des canaux par site et par équipe
Dossier de conformité
Envoyez-nous le questionnaire.
Questionnaires de sécurité, DPA et formulaires fournisseur font partie de l'achat d'un logiciel. Nous considérons qu'y répondre fait partie de sa vente.
01 - Envoyer
Transmettez le dossier.
Le questionnaire, le formulaire fournisseur, votre modèle de DPA. Quel que soit le document transmis par les achats, faites-le suivre.
02 - Répondre
Nous le remplissons avec vous.
Hébergement, contrôles, traitement des données : nous rédigeons les réponses, vous relisez, nous affinons jusqu'à ce que votre équipe sécurité ait ce qu'il lui faut.
03 - Signer
Clôturez la revue, lancez la surveillance.
DPA signé, évaluation classée. Votre équipe retourne à l'essentiel : surveiller ce qui s'exécute vraiment dans les navigateurs de vos utilisateurs.
Lancez-vous maintenant, déployez demain.
Un devis ajusté sur des quotas sur mesure, plus les contrôles ci-dessus, activés pour votre espace de travail. Dites-nous la taille de votre parc et nous revenons avec des chiffres.
Contacter le service commercial- Quotas sur mesure, tarification ajustée
- SSO et accès par rôles
- Journal d'audit
- SLA en option
- Support prioritaire
- Résidence des données dans l'UE
FAQ
Questions fréquentes
Ce que les revues de sécurité nous demandent le plus souvent, avec nos réponses.
Abordez la revue avec les réponses en main.
Contactez le service commercial pour un devis ajusté, le DPA et le rapport de pentest. Pilotez sur un site pendant que les achats déroulent leur processus.
