Services

Une entrée claire. Plus profond si besoin.

Commencez par une évaluation web Vue externe de votre application de production. Le Brief gratuit sert seulement à s’orienter et choisir la profondeur. Niveau utilisateur et Assisté en interne sont des upgrades sous périmètre.

Inclus

Vous recevez

Déroulement

  1. Appel de cadrage et autorisation écrite (règles d’engagement)
  2. Évaluation isolée de la surface publique convenue
  3. Revue des preuves et reporting clair
  4. Appel de remédiation, puis un retest borné

Brief gratuit vs Vue externe

Brief d’exposition gratuit

  • Une courte note d’orientation : ce qui ressort, le niveau de confiance, et ce qui est hors périmètre
  • Recommande la bonne profondeur d’évaluation
  • Ne valide pas les constats et ne remplace pas une évaluation payante

Évaluation Vue externe

  • Constats validés avec preuves, sévérité et remédiation
  • Synthèse direction plus rapport technique
  • Appel de remédiation et un retest borné

Upgrades sous périmètre

Ajoutez comptes, rôles ou connaissance interne lorsque l’application l’exige.

  • Niveau utilisateur

    Voir ce qu’un utilisateur ou un rôle peut outrepasser après connexion.

    • Vous fournissez : comptes de test pour les rôles qui comptent
    • Nous examinons : portails, limites de privilèges et abus de comptes
    • Vous obtenez : constats priorisés et correctifs concrets

    Non inclus : parcours du code source ou revue de conception avec vos interlocuteurs techniques (c’est Assisté en interne).

  • Assisté en interne

    Remonter les défauts profonds de conception et d’implémentation avec vos cartes et interlocuteurs dans la pièce.

    • Vous fournissez : docs, accès au code et interlocuteurs techniques
    • Nous examinons : causes racines derrière les surfaces à fort enjeu
    • Vous obtenez : constats de cause racine et feuille de route de correction

    Non inclus : un simple scan public gratuit — c’est une mission assistée, sous périmètre.

Chaque mission payante inclut des conseils de correction. Retest quand les correctifs sont en place — un retest borné en Vue externe ; davantage via un suivi continu.

Questions fréquentes

FAQ

En quoi Truehat diffère-t-il d’un scan automatisé ?

Les scans listent des findings. Truehat interprète ce que des tiers peuvent réellement atteindre et ce qui compte pour le métier — notes courtes et rapports avec conseils de correction, pas de sortie d’outil brute.

Que comprend le Brief d’exposition gratuit ?

Un regard autorisé sur votre surface web publique et une courte note pour décideurs (orientation seulement). Suffisant pour choisir la profondeur avant une évaluation payante — pas des constats validés ni un substitut à la Vue externe.

Quelle différence entre Brief gratuit et Vue externe ?

Le Brief oriente et recommande une profondeur. La Vue externe livre des constats validés, des preuves, une sévérité, des conseils de remédiation, un appel et un retest borné sous règles d’engagement écrites.

Faut-il une autorisation écrite avant les tests ?

Oui. Nous confirmons le périmètre et l’autorisation avant toute revue. Pas de tests destructifs, et aucun travail sur des domaines que vous ne pouvez pas autoriser.

Que se passe-t-il après le brief ?

Agissez sur la note, réservez une évaluation Vue externe (ou un upgrade), ou arrêtez-vous — sans obligation de continuer.