Test d'intrusion AIqui prouve chaque vulnérabilité

Ils vous piratent pour une rançon. Nous vous piratons pour le rapport. Un essaim d'agents AI attaque votre site depuis l'extérieur — exactement comme le feraient de vrais attaquants. Aucun code source. Aucun accès au backend. Juste une attaque réelle, suivie d'un rapport avec preuves, exploits et correctifs.

Pentest black-boxTop-20 mondialDes heures, pas des semainesAucune conservation des donnéesMutation de payloads sur mesureAucune liste d'attenteAI offensive autonome
300 +
Scénarios d'attaque
100 +
Entreprises testées
3 000 +
Vulnérabilités découvertes
~ 5 heures
Pour un pentest complet
127 +
Agents AI exécutés en parallèle

Une équipe. Les deux types de pentest.

L'AI autonome pour la vitesse et la couverture continue. Le test manuel par des experts pour la profondeur et le rapport que quelqu'un doit signer. Quoi que vous exposiez, nous le couvrons – et nous vous disons ce dont vous avez vraiment besoin.

Pentest AI autonome

Un essaim d'agents AI attaque votre site de l'extérieur, en black-box, et prouve chaque résultat par un exploit fonctionnel. Rien à installer, aucun accès à votre code ni à vos serveurs.

Délai du rapport
Environ 5 heures
Prix
à partir de € 5,100
Chaque résultat
Prouvé par un exploit fonctionnel, noté CVSSv3
Idéal pour
Couverture continue et préparation d'audit
Scanner mon site

Test d'intrusion manuel

Nos testeurs internes s'attaquent à la logique métier, au contrôle d'accès entre rôles et aux chaînes qui transforment trois résultats moyens en un critique – puis passent le rapport en revue avec votre équipe.

Délai du rapport
Environ une semaine
Prix
à partir de € 10,000
Chaque résultat
Exploité à la main, retesté après votre correctif
Idéal pour
Logique métier, chaînes d'attaque et validation d'audit
Découvrir le pentest manuel

Vous hésitez ? Commencez par le scan. Si votre cas exige des humains, nous vous le dirons.

Qu'est-ce que le test d'intrusion AI

Le test d'intrusion AI lance un essaim d'agents AI qui attaquent vos systèmes comme le ferait un véritable adversaire : ils cartographient votre surface d'attaque, traquent les faiblesses et les exploitent pour prouver l'impact réel. Un scanner signale ce qui pourrait être un problème. Le pentesting AI prouve ce qui en est un — pour que votre équipe corrige les risques exploitables au lieu de courir après les faux positifs.

S'exécute en black-box, depuis l'extérieur — rien à installer, aucun accès à votre code ni à vos serveurs.

Couvre sites et applications web, domaines et sous-domaines, serveurs et ports ouverts en un seul scan.

Prouve chaque résultat avec un PoC fonctionnel. Notre règle : Trouvé ≠ vulnérable ; vulnérable = exploitable.

Prenez-les de vitesse.

De vrais attaquants scannent déjà votre site. Laissez nos agents passer en premier.

Rapport complet en 5 heures.

À partir de € 5,100 · Black-box · Aucune conservation des données · NDA disponible

Pentest AI vs. pentest manuel vs. scanners

Pentest AI vs. pentest manuel vs. scanners
Scanner de vulnérabilitésPentest manuelPentest BackDoor
Délai d'obtention des résultats
Quelques minutes, mais en surface4–6 semaines5 heures
Preuve de l'impact
Aucune — des problèmes « possibles »Oui, si le temps le permetUn PoC fonctionnel pour chaque résultat
Couverture de la surface d'attaque
Basée sur des signaturesLimitée par les heuresSites, domaines, serveurs en un seul passage
Faux positifs
ÉlevésFaiblesFaibles — seuls les résultats exploitables sont signalés
Fréquence
À la demandeUne à deux fois par anSelon un calendrier, au rythme de votre périmètre

BackDoor associe la vitesse de l'automatisation à la profondeur d'un véritable attaquant — sans les deux semaines d'attente ni le bruit des faux positifs.

Périmètre

La boîte noire est notre point de départ, pas notre limite

Notre scan par défaut s'exécute depuis l'extérieur, sans identifiants — exactement la position d'un vrai attaquant le premier jour. C'est le bon point de départ, mais ce n'est pas toute l'image. L'essentiel de ce qu'un produit protège réellement se trouve derrière la page de connexion.

  • Sans identifiantspar défaut

    Ce qu'un inconnu peut atteindre

    Les agents cartographient votre périmètre et attaquent tout ce qui est exposé sur Internet — sans comptes, sans connaissance interne, sans rien installer.

    • Services exposés
    • Injection
    • Absence de rate limiting
    • Identifiants fuités
  • Avec des comptes de testoptionnel

    Ce qu'un client peut atteindre

    Confiez aux agents un jeu de comptes de test et le même essaim continue au-delà de l'écran de connexion — dans la facturation, les paramètres d'administration et les données d'un tenant stockées à côté de celles d'un autre.

    • Escalade de rôle
    • IDOR inter-tenants
    • Réutilisation de jeton de réinitialisation
    • Fonctions d'administration

Rien à installer, aucun accès à votre code ni à vos serveurs, et les identifiants ne sont utilisés que pendant la fenêtre de test que vous approuvez.

Parlons de votre périmètre

Le même manuel de hacker. Une facture différente.

Pentest BackDoor
PRIX

à partir de € 10,000

à partir de € 5,100

DÉLAI

4–6 semaines

5 heures

DÉMARRAGE

2–4 semaines après le premier appel

tout de suite

Comment ça marche.

Trois étapes. Le même manuel qu'utilise un vrai attaquant. Une fin différente.

Reconnaissance

Nous voyons ce qu'un attaquant verrait.
Formulaires, APIs, panneaux d'administration, sous-domaines.

~30 min

Attaque

Chaque vulnérabilité, prouvée par un exploit.
Voler des données · contourner l'authentification · atteindre les paiements · enchaîner les failles

~4 heures

Rapport

Conçu pour votre CEO et vos ingénieurs.
PoC fonctionnel · score CVSSv3 · correctifs étape par étape

~30 min

Contactez-nous

Parlez-nous de votre périmètre ou posez votre question — nous répondons sous un jour ouvré.

En envoyant ce formulaire, vous acceptez notre Politique de confidentialité.

Ce que vous obtenez

Chaque scan se termine par un rapport exploitable par votre équipe dès le jour même — pas un simple flot d'alertes brutes.

Chaque faille notée selon CVSS et triée par priorité, pour corriger d'abord les problèmes les plus risqués.

Un proof of concept fonctionnel pour chaque vulnérabilité, pour voir exactement comment elle est exploitée.

Deux rapports en un : une synthèse pour la direction et le détail technique complet pour les ingénieurs.

Des instructions de remédiation claires, étape par étape.

Un nouveau test gratuit après correction, pour confirmer que la faille est bien fermée.

Besoin de preuves prêtes pour l'audit ? Sur demande, nous relions les résultats à SOC 2, ISO 27001, NIST, PCI DSS et GDPR.

38%

Niveau de risque : CRITICAL

6 vulnérabilités découvertes. 3 donnent un accès direct aux données clients. À corriger immédiatement.

Vulnérabilités découvertes

2 critiques, 2 élevées

8

POC avec exploit

pas « potentiellement vulnérable » — prouvé

98.7%

Points d'entrée testés

formulaires, APIs, panneaux d'administration, sous-domaines

384
CRITICAL

Accès à la base de données clients via le formulaire de contact

confirmé
CRITICAL

Exécution de code à distance via l'upload de fichiers

confirmé
HIGH

Contournement d'authentification — accès aux commandes d'autres utilisateurs

confirmé
HIGH

Panneau d'administration exposé sans 2FA

confirmé
MEDIUM

Absence de limitation de débit sur la connexion — force brute possible

confirmé

Envie de voir le rapport réel ?

38 pages · proven exploits · CVSSv3 · step-by-step fixes

Télécharger l'exemple de rapport (PDF)

Un seul scan. Tous les rapports dont vous avez besoin.

Synthèse exécutive
Une page : ce que nous avons trouvé, ce qui est en jeu, ce qu'il faut faire. Sans jargon.
Conformité prête pour l'audit
Mappée à SOC 2, ISO 27001 et NIST. Remettez-la directement à votre auditeur.
Rapport d'ingénierie
Exploits PoC, étapes de reproduction et correctifs priorisés — prêts pour Jira.
PCI DSS & GDPR
Pour les prestataires de paiement, l'e-commerce et toute entreprise traitant les données de clients EU.

Subscription — Unlimited Scans

Pricing is shown per asset. The second and each additional asset costs $5,000/month.

1 Month

$6,000 month per asset

$6,000 billed monthly

Try it with no commitment. Cancel anytime.

  • Unlimited scans for your asset
  • Standard scan depth
  • Unlimited retests after fixes
  • Scan starts within 12 hours
  • Reports with working exploits + dashboard
  • Slack, Telegram, webhooks
  • Support within 8 business hours
Start with 1 Month
Most Popular

3 Month

$5,700 month per asset

Save $900

$17,100 per quarter

Twice the compute power per target and automated patching.

  • Everything in the 1 Month plan, plus:
  • Extended scan depth — 2× more compute power per target
  • Priority queue — scan starts within 4 hours
  • Auto Patch — ready-to-merge fix PR
  • Attack chains across your assets
  • Dedicated support (≤4 hours response time)
  • White-label reports
  • Jira & CI/CD integration
  • Contract + NDA instead of a standard proposal
Choose 3 Months
Best Value — Get 1.8 Months Free

12 Months

$5,100 month per asset

Save $10,800

$61,200 per year

Continuous mode: the agent never stops.

  • Everything in the 3 Months plan, plus:
  • Maximum scan depth — 4× more compute power per target
  • Continuous mode with no schedule or limits
  • VIP queue — scan starts within 1 hour, 24/7
  • Automatic remediation based on your rules
  • Attack path modeling to critical assets
  • Dedicated Technical Account Manager + private Slack Connect
  • Compliance package: SOC 2, ISO 27001, PCI DSS
  • Quarterly board-level security report
  • ServiceNow, SIEM, SSO/SAML integrations
  • Price locked for 24 months
  • Custom SLA with financial guarantees
Choose 12 Months

What “Unlimited” Means — No Fine Print

  • Unlimited scan launches. You pay for the size of your attack surface, not the number of scans.
  • Full scans — up to once per day per asset. Post-deployment verification scans — up to 5 times per day per asset. Annual plan: no limits at all.
  • Retests after fixes are unlimited on every plan and never consume scan limits.
  • No credits, tokens, or internal currency to track before every scan.

La confiance des équipes sécurité

100+ entreprises testées.

127+ agents AI testent en parallèle plus de 300 scénarios d'attaque — une plus grande partie de votre périmètre est vérifiée en un seul passage.

Zéro conservation des données — vos données ne sont pas gardées après la mission.

Sûr en production : un mode de test mesuré, une fenêtre de scan que vous approuvez et un bouton d'arrêt que vous contrôlez.

Tests autorisés uniquement — un scan démarre après vérification que le domaine vous appartient.

Voyez ce que voit un attaquant — avant lui.

Aucune installation. Aucun accès à vos serveurs. Autorisé uniquement sur votre domaine, et vous pouvez arrêter à tout moment.

Questions fréquentes

Le pentesting AI utilise des agents AI pour exploiter activement les faiblesses et prouver leur impact, au lieu de simplement lister des problèmes « possibles ». Un scanner compare des signatures ; BackDoor se comporte comme un attaquant et valide chaque résultat avec un PoC fonctionnel.

Oui. BackDoor fonctionne en mode doux, sans attaques de type charge, teste pendant une fenêtre que vous approuvez et peut être arrêté à tout moment.

Un test d'intrusion externe complet s'achève en environ 5 heures, contre les deux à quatre semaines qu'exige généralement une prestation manuelle.

Un scan ne démarre qu'après que vous avez vérifié être propriétaire du domaine. BackDoor teste votre périmètre externe avec votre autorisation — jamais quoi que ce soit que vous ne contrôlez pas.

Oui. Le rapport est rédigé sur deux niveaux — une synthèse exécutive d'une page que tout le monde peut lire, et un rapport d'ingénierie détaillé avec les étapes de correction exactes. La plupart des équipes confient la partie ingénierie à leurs développeurs ou à leur hébergeur.

Non. Nous opérons avec une limitation de débit configurable et évitons par défaut les payloads destructeurs. Vous pouvez aussi programmer les scans en heures creuses.

Pas pour le scan de base, mais un NDA et un DPA sont disponibles sur demande et requis automatiquement pour les plans Scale et Enterprise.

Aucune conservation des données par défaut. Le rapport est livré au format PDF et supprimé de notre infrastructure après 30 jours, sauf si votre plan exige une conservation plus longue.

Oui — nos rapports sont mappés aux SOC 2 CC controls, ISO 27001 Annex A, NIST CSF, GDPR Art. 32 et PCI DSS v4.0. Beaucoup de nos clients les utilisent comme preuves d'audit.

Oui, une lettre d'attestation est incluse à chaque nouveau scan réussi. Options white-label et en co-branding disponibles sur Scale / Enterprise.

La couverture et la constance. Nos agents testent des milliers de scénarios d'attaque en parallèle sur chaque formulaire, API et sous-domaine — aucune équipe humaine ne peut couvrir une telle surface à ce prix.

Oui — téléchargez un exemple réel expurgé depuis la carte du rapport ci-dessus.

Nous n'avons jamais lancé un scan qui n'ait absolument rien trouvé — mais si nous ne retournons réellement aucune conclusion confirmée, nous remboursons 50 % et retestons gratuitement sous 30 jours.

Les deux — commencez par un scan, puis passez à Pro, Scale ou Enterprise dès que vous avez besoin d'une couverture récurrente.

Prenez-les de vitesse.

De vrais attaquants scannent déjà votre site. Laissez nos agents passer en premier. Rapport complet en 5 heures.

À partir de € 5,100 · Black-box · Aucune conservation des données · NDA disponible