SecureBlock

De "nous avons besoin d'un pentest" au rapport signé en ~2 semaines.

Pas de RFP. Pas de cycle de vente de trois semaines. Pas de tableur de scoping. Un flux transparent en 5 étapes que vous pouvez compléter en une seule session, un démarrage sous 48 heures et un prix fixe sur lequel votre auditeur peut compter.

Tests manuels, pas seulement des scanners NDA mutuel avant de partager le périmètre Retest gratuit inclus
Les 5 étapes

Chaque mission, chaque fois.

Pas de processus de vente sur mesure, pas de danse autour du SOW. Le même flux propre que vous testiez une ou vingt applications web.

Étape 01

Définissez le périmètre vous-même

~2 minutes

Répondez à quatre questions dans un formulaire — aucun appel de découverte requis.

Ce que vous faites
  • Sélectionnez les actifs que vous souhaitez tester (application web, API, mobile, cloud...)
  • Indiquez combien il y en a et leur taille approximative
  • Choisissez une fenêtre de démarrage et acceptez un NDA mutuel
Ce que nous faisons
  • Rien de manuel — la tarification est instantanée, basée sur notre barème publié
  • Votre périmètre est chiffré au repos dès que vous le soumettez
Vous repartez avec — Un devis mis à jour en direct et une fenêtre de démarrage réservée.
Étape 02

Obtenez un prix fixe

Instantané

Un seul chiffre, détaillé par poste, sans clauses d'extension de périmètre.

Ce que vous faites
  • Examinez le devis — postes, acompte, fenêtre de test
Ce que nous faisons
  • Nous montrons le calcul exact : prix de base par actif × taille × authentification × remise volume
  • Le retest et le rapport prêt pour audit sont inclus dans le prix
Vous repartez avec — Un devis que votre équipe financière peut approuver sans appel.
Étape 03

Réservez vos dates

Même jour

Payez 25% pour confirmer, ou planifiez d'abord un appel de 30 min.

Ce que vous faites
  • Payer l'acompte via Stripe pour réserver le créneau
  • Ou réserver un appel avec un ingénieur senior pour parcourir le périmètre
Ce que nous faisons
  • Affecter un testeur principal (OSCP + CREST) dans l'heure
  • Envoyer une lettre de mission, une invitation au calendrier de lancement et un canal Slack partagé
Vous repartez avec — Une mission confirmée, testeur assigné, lancement daté.
Étape 04

Les tests commencent

5-10 jours ouvrables

Tests manuels et pratiques — pas de spam de scanners dans votre boite de réception.

Ce que vous faites
  • Fournir des identifiants scopes via un gestionnaire de secrets partagé
  • Répondre à des questions de clarification occasionnelles dans Slack (généralement une ou deux)
Ce que nous faisons
  • Suivre OWASP WSTG, PTES et NIST SP 800-115
  • Publier les résultats confirmés dans la plateforme au fur et à mesure que nous les validons
  • Escalader en urgence tout élément critique dans l'heure où nous le trouvons
Vous repartez avec — Résultats avec CVSS, preuves et conseils de remédiation — en direct.
Étape 05

Rapport & retest

Rapport jour 10 · retest gratuit

Un rapport que vos ingénieurs et votre auditeur utiliseront vraiment.

Ce que vous faites
  • Corriger les résultats selon votre calendrier
  • Nous notifier quand vous etes prets pour le retest
Ce que nous faisons
  • Livrer un résumé exécutif + rapport technique + paquets de preuves
  • Retester les correctifs vérifiés et réémettre un rapport propre — sans frais
Vous repartez avec — Rapport prêt pour audit qui s'intègre dans les demandes SOC 2, ISO 27001, PCI DSS, HIPAA.
Planning type

Deux semaines, du lancement au rapport.

Les retests se déroulent selon votre calendrier — jusqu'à 90 jours après la livraison du rapport.

Jour 0
Lancement

Périmètre confirmé · identifiants échangés · canal Slack actif

Jour 1-10
Tests actifs

Manuel, pratique · résultats confirmés publiés en direct

Jour 12
Rapport livré

Résumé exécutif + rapport technique + paquets de preuves

Dans les 90 jours
Retest gratuit

Nous vérifions vos correctifs et réémettons un rapport propre

Ce que vous obtenez

Tout livré dans le cadre de la mission.

Pas de suppléments payants. Pas de niveau de rapport premium. Un prix, tout ci-dessous.

Résumé exécutif

Briefing d'une page pour la direction — résultats, mix de gravité, posture de risque.

Rapport technique

Chaque résultat avec CVSS, preuves, étapes de reproduction et remédiation.

Paquets de preuves

Artefacts prêts pour audit formatés pour SOC 2, ISO 27001, PCI DSS, HIPAA.

Plateforme de résultats en direct

Regardez les résultats apparaître dans la plateforme au fur et à mesure que les testeurs les confirment — sans attente.

Canal Slack partagé

Posez des questions au testeur pendant la mission. Pas de files d'attente.

Retest gratuit

Une fois que vous avez corrigé les problèmes, nous vérifions et réémettons le rapport — inclus.

Pourquoi les équipes nous choisissent

Un pentest que les ingénieurs respectent et que les auditeurs acceptent.

Profondeur d'une boutique. Vitesse d'une entreprise produit. Prévisibilité d'un prix fixe.

De vraies personnes, pas des scanners

Chaque résultat est exploité manuellement et validé par un ingénieur senior avant d'arriver dans votre rapport.

Un prix fixe

Prix établi à l'avance, pas de redéfinitions de périmètre en cours de mission. Le chiffre que vous avez vu est le chiffre que vous payez.

Lancement en 48 heures

Signez aujourd'hui, lancez mercredi. Pas de cycle de vente de quatre semaines avant que quelqu'un examine votre code.

Retest inclus

Corrigez les problèmes, nous revérifions. Pas une vente additionnelle — inclus dans le prix d'origine.

Rapports prêts pour audit

Formatés pour le cadre que votre auditeur demande, pas un modèle générique.

La même équipe, du lancement au retest

Le testeur qui a trouvé le bug vérifie également votre correctif. Pas de transferts, pas de reconvoyage.

Pret quand vous l'etes

Définissez le périmètre de votre test dans les deux prochaines minutes.

Aucun appel de vente à réserver. Aucune feuille de calcul à remplir. Un devis à prix fixe apparaît à la dernière étape — payez pour confirmer ou appelez d'abord.