Audit de sécurité applicative
Une revue de code et de configuration avec des constats reproductibles, classés par exploitabilité réelle dans votre contexte.
- À partir de
- $2,800
- Délai typique
- 2–4 semaines
- Mode de collaboration
- Périmètre fixe
- Propriété du code
- La vôtre
La sortie des scanners automatiques est surtout du bruit, et le bruit apprend aux équipes à ignorer aussi le vrai constat qui s’y cache. Nous relisons le code et la configuration à la main, vérifions chaque problème et classons selon ce qui est réellement atteignable dans votre déploiement.
Chaque constat vient avec des étapes de reproduction et une correction précise, et nous retestons une fois que vous les avez appliquées.
Ce que vous recevez
- Revue manuelle de l’authentification, des autorisations et de l’accès aux données
- Revue des dépendances et de la chaîne d’approvisionnement avec chemins de mise à jour
- Revue de la configuration d’infrastructure et des secrets
- Constats avec étapes de reproduction, classés par exploitabilité
- Nouveau test gratuit après correction
Pour qui c’est fait
Produits traitant des données personnelles ou de paiement avant un audit client.
Outils et technologies
Comment ça se passe
Appel de cadrage
45 minutes avec la personne qui ferait le travail, sous un jour ouvré après votre demande.
Proposition écrite
Périmètre, prix, délai et exclusions par écrit. Aucune facture avant votre validation.
Livraison hebdomadaire
URL de préproduction dès la première semaine, dans votre dépôt et votre compte cloud.
Transfert
Documentation, session de passation et 30 jours de correction de bugs après la mise en ligne inclus.
Questions fréquentes
- Combien coûte Audit de sécurité applicative ?
- Audit de sécurité applicative démarre à $2,800 pour une mission typique. Le prix final dépend du périmètre, du code existant et des intégrations — envoyez le brief via le formulaire et vous recevez un devis à périmètre fixe, généralement sous un jour ouvré.
- Combien de temps cela prend-il ?
- Une mission Audit de sécurité applicative typique dure 2–4 semaines entre la signature du périmètre et la livraison, avec quelque chose de fonctionnel sur une URL de préproduction dès la première semaine.
- À qui appartient le code ?
- À vous. Le dépôt, le pipeline de déploiement et les comptes d’hébergement sont les vôtres dès le premier jour, et la propriété intellectuelle est transférée au paiement final. Aucune plateforme ne vous retient.
- Qu’est-ce que j’obtiens ?
- Chaque mission comprend : Revue manuelle de l’authentification, des autorisations et de l’accès aux données; Revue des dépendances et de la chaîne d’approvisionnement avec chemins de mise à jour; Revue de la configuration d’infrastructure et des secrets.
- Comment commence-t-on ?
- Envoyez le formulaire de cette page ou écrivez à bilgisam@gmail.com avec une courte description du problème. Vous recevez une réponse sous un jour ouvré, un appel de cadrage gratuit et une proposition écrite avant toute facture.
Prestations Maintenance et support associées
Maintenance et support de site web
Un suivi mensuel avec un interlocuteur nommé, un délai de réponse convenu et un rapport mensuel transférable.
Modernisation de code legacy
Moderniser d’anciens systèmes par étapes, pour que l’activité continue pendant que le code redevient sûr à modifier.
QA et automatisation des tests externalisées
Une couverture automatisée des parcours qui coûtent de l’argent quand ils cassent, plus des tests de version délégables.