Aller au contenu

Pour les équipes

Tests de sécurité pour les entreprises, et programmes matériels, logiciels et de labo pour les équipes, universités et organismes de formation.

Services

Tests autorisés et programmes d’outils, cadrés avant le début de tout travail.

Sécurité des API

Tests de sécurité API & backend

Nous examinons le comportement du backend et des API à la recherche des problèmes courants qui comptent vraiment : SQLi, XSS, en-têtes, fuites d’informations, bugs d’authentification, comportement du WAF et réponses non sécurisées.

Demander un devis

Ce que vous y gagnez

  • Repérer les erreurs backend évidentes avant vos utilisateurs
  • Trouver les informations exposées et les réponses d’API trop larges
  • Donner aux développeurs des notes de correction claires
  • Améliorer la connexion, les en-têtes et le traitement des requêtes

Formules d’intervention

Intervention type : 2–5 jours ouvrés

  • Contrôle API rapide

    Un passage ciblé sur les endpoints importants, la connexion, les en-têtes et les classes de bugs évidentes.

  • Revue backend complète

    Une revue plus large des endpoints, rôles, données renvoyées et du comportement du backend.

  • Retest

    Un suivi rapide une fois que l’entreprise a corrigé les problèmes signalés.

Périmètre et déroulé complets

Ce que nous couvrons

Une revue backend centrée sur chaque requête : ce qu’elle renvoie, ce que disent les en-têtes, quelles informations fuient et si des classes de bugs courantes sont présentes.

  • Revue requête par requête des entrées, réponses et comportements
  • Contrôles d’injection SQL et de requêtes non sécurisées
  • Contrôles XSS et d’entrées réfléchies lorsque les réponses d’API alimentent un frontend
  • En-têtes, cookies, CORS et configuration de sécurité
  • Gestion de la connexion, des sessions, des tokens et des clés d’API
  • Comportement du WAF et blocage des requêtes manifestement malveillantes
  • Fuites d’informations dans les erreurs, sorties de debug, stack traces ou corps de réponse
  • Réponses trop larges, tables exposées et API renvoyant plus de données que nécessaire

Ce que reçoit votre équipe

  • Liste des endpoints et requêtes testés
  • Rapport de vulnérabilités avec gravité et impact
  • Notes de reproduction pour tout ce qui semble vulnérable
  • Notes sur les en-têtes et la configuration
  • Correctifs suggérés, rédigés clairement
  • Retest rapide optionnel après correction

Déroulé

  1. Cadrer l’API

    Nous convenons des endpoints, comptes de test, rôles et actions autorisés pour les tests.

  2. Examiner les requêtes

    Nous analysons requêtes, réponses, en-têtes, authentification, données renvoyées et points d’injection courants.

  3. Tester les bugs courants

    Nous testons les problèmes courants : SQLi, XSS, en-têtes faibles, fuites d’informations, failles du WAF et erreurs d’authentification.

  4. Rapporter clairement

    Vous recevez des notes claires : ce qui a été trouvé, pourquoi c’est important et comment le corriger ou le retester.

Idéal pour

  • Plateformes SaaS
  • Backends d’applications mobiles
  • Panneaux d’administration internes
  • Portails clients
  • Produits riches en webhooks
  • Équipes préparant une nouvelle version backend

Du premier message à un résultat utile

Un processus léger unique, qu’il s’agisse d’un contrôle de site, d’une revue backend ou API, ou d’un échange sur des outils matériels et logiciels.

  1. 1Cadrer

    Définir l’objectif, les pages ou API à tester, les comptes, les autorisations et ce qui est hors périmètre.

  2. 2Contrôler

    Examiner le site, l’API ou la demande matérielle convenus, de façon pragmatique et autorisée.

  3. 3Rapporter

    Livrer des résultats clairs, captures ou notes de requêtes, conseils de correction et prochaines étapes.

  4. 4Améliorer

    Accompagner la correction, le retest ou la planification du déploiement des outils si besoin.

Formation

Programmes de formation et de labo

Matériel, logiciels et supports pédagogiques pour universités, organismes de formation et red teams internes. Prêt pour les achats, fabriqué dans l’UE, chiffré sur mesure selon votre périmètre.

étudiants par kit
30+
pour un devis
3 jours
engagement captif
0

Packs de labo

Trois formats pour les cas les plus courants, chacun avec du vrai matériel ZeroTrace et la pile logicielle que vous utilisez vraiment. Formats sur mesure bienvenus.

  • Starter Lab

    Cours unique, petit atelier, cohorte d’évaluation.

    5 appareils

    Devis sur mesure

    • 5× ZeroTrace Dongle ou Kit
    • Licence HID Firmware par appareil
    • App Companion, guide de labo, démarrage rapide écrit
    • Licence d’usage commercial : formateur + cohorte
    • Support par e-mail pendant la cohorte
  • Classroom Lab

    Le plus choisi

    Cours complet, plusieurs groupes, organisme de formation.

    15–30 appareils

    Devis sur mesure

    • 15–30× appareils ZeroTrace Dongle ou Kit
    • Pile logicielle complète : HID + OSINT + Proxy
    • Kit de démarrage pour un programme de 12 semaines
    • Licence d’usage commercial par cohorte
    • Support e-mail prioritaire, contact dédié
  • Internal Red Team Pack

    Red teams internes dans les secteurs réglementés.

    Sur mesure

    Devis sur mesure

    • Appareils mixtes : AirLeak Pro + Echo + USBLogger
    • Licence commerciale pour toute l’organisation
    • Documentation de licence prête pour l’audit
    • Contact success dédié en option
    • Contrats pluriannuels possibles

Filtre honnête : nous vendons des outils professionnels et des programmes de labo. Si vous cherchez de la surveillance managée ou une sécurité « installer et oublier », nous ne sommes probablement pas le bon choix, et nous vous orienterons volontiers ailleurs.

Pour les universités

Matériel, logiciels et supports pédagogiques pour les cours d’informatique et de cybersécurité. Chiffré sur l’année universitaire ; un kit sert douze semestres sans licence par étudiant.

étudiants par kit
30+
durée de vie
6 ans
frais par siège
0
Tout ce que comprend un programme universitaire
  • Cycle d’achat universitaire

    La plupart des départements d’informatique et de cybersécurité engagent leur budget de mai à juillet pour septembre. Nous chiffrons selon le calendrier universitaire.

  • Matériel pour cohortes successives

    Les appareils restent au labo, les étudiants se relaient. Un kit de 30 appareils sert 60 à 150 étudiants par année universitaire.

  • Achat à plusieurs parties prenantes

    Direction du département, enseignants, service informatique et comité d’éthique reçoivent chacun le document dont ils ont besoin, sur un seul PO.

  • Supports alignés sur le cursus

    Trames de TP (labo d’attaque HID sur 12 semaines, programme d’enquête OSINT, scénario de range pour 30 étudiants) que les enseignants peuvent adapter.

  • ZeroTrace Dongle ou Kit en quantité adaptée à la cohorte (généralement 15–30 par cours)
  • Pile logicielle complète : HID Firmware, boîte à outils OSINT, Proxy, Companion
  • Trames de TP que les enseignants adaptent à leur cours
  • Modèle de texte sur les tests autorisés pour l’examen par le comité d’éthique
  • Licence d’usage commercial : équipe pédagogique + usage étudiant par cohorte
  • Avenant EULA prêt pour les achats, facture sur un seul PO, conforme à la TVA UE
  • Support e-mail pour l’enseignant ; contact dédié pour les commandes importantes

Tarif sur mesure selon le nombre d’appareils, le mix logiciel et la durée. Devis généralement sous 3 jours ouvrés.

Demander un devis

Pour les organismes de formation

Bootcamps et organismes de formation professionnelle enchaînent les cohortes sur le même matériel. Le kit acheté pour la cohorte de janvier sert aussi celles de mars, de juin et les suivantes.

cohorte moyenne
4 sem.
cycles
12/an
PO suffit
1
Tout ce que comprend un programme pour organismes de formation
  • Décision plus rapide

    La plupart des devis se concluent en 4–8 semaines. Nous chiffrons à votre rythme, pas selon l’année universitaire.

  • Volume sur le matériel, marge pleine sur le contenu

    Tarif dégressif par appareil ; marge normale sur le programme et le support formateur. Chaque couche est tarifée comme le marché l’achète.

  • Programme prêt à l’emploi

    Trames de TP (labo d’attaque HID sur 12 semaines, programme d’enquête OSINT) à adapter à votre marque, sans vous enfermer dans notre façon d’enseigner.

  • Kits reproductibles, pas du ponctuel

    Bundles prêts pour la cohorte, firmware préconfiguré, pack d’onboarding formateur, procédure de récupération et de réinitialisation. Pas de reflashage à chaque cohorte.

  • Packs d’appareils à la taille de la cohorte (généralement 25–80 appareils par organisme)
  • Pile logicielle complète : HID Firmware, boîte à outils OSINT, Proxy, Companion
  • Trames de TP adaptées par le formateur principal (HID, méthodologie OSINT, scénarios de labo)
  • Variante de firmware préconfigurée pour un onboarding de cohorte stable
  • Procédure de récupération et de réinitialisation du matériel entre deux cohortes
  • Licence d’usage commercial : équipe de formateurs + stagiaires par cohorte
  • Support e-mail prioritaire, contact dédié pour les volumes importants

Le tarif dégressif dépend du rythme des cohortes et du nombre total d’appareils par an. Devis généralement sous 3 jours ouvrés.

Demander un devis

Licences commerciales

Une licence annuelle d’organisation qui permet à vos sièges d’utiliser ZeroTrace sur des missions payantes. Chiffrée sur mesure selon le nombre de sièges et la durée.

  • Team

    Petit cabinet de conseil ou red team interne

    Pour les organisations qui utilisent ZeroTrace sur des missions clients payantes avec quelques opérateurs.

    • Droits d’usage commercial pour les missions clients
    • Support e-mail prioritaire
    • Facturation prête pour les achats
  • Agency

    Cabinet de taille moyenne ou équipe sécurité interne

    Ajoute l’onboarding, un contact dédié et un point régulier pour les équipes qui montent en charge.

    • Tout le contenu de Team
    • Session d’onboarding avec un opérateur senior
    • Contact support dédié
    • Point produit trimestriel
  • Enterprise

    Grandes organisations, MSSP, secteurs réglementés

    Pour les déploiements qui exigent un SLA, une aide aux questionnaires de sécurité et une documentation prête pour l’audit.

    • Tout le contenu d’Agency
    • SLA défini + aide aux questionnaires de sécurité
    • Documents de licence prêts pour l’audit
    • Nombre de sièges sur mesure

Inclus dans chaque commande

Achats, juridiction et délais, validés avant l’expédition de tout programme de labo.

  • Juridiction UE

    Matériel conçu, mis en boîtier et expédié depuis l’Allemagne. Les données opérationnelles des clients ne quittent jamais votre machine.

  • Architecture no-log

    Les dashboards de labo tournent sur votre infrastructure ou sur la machine de l’utilisateur. Télémétrie fournisseur désactivée par défaut.

  • Prêt pour les achats

    Factures détaillées, conformes à la TVA, avenant EULA signé, contrats pluriannuels possibles.

  • Délais garantis

    Capacité d’assemblage réservée aux commandes institutionnelles. Devis par phases pour des délais de 6–8 semaines.

Les premières questions des établissements

Les étudiants peuvent-ils garder le kit après le cours ?

Oui. Les appareils restent fonctionnels pour toujours : pas de kill-switch ni de connexion cloud obligatoire. Votre licence commerciale d’établissement couvre l’usage en cours ; un étudiant peut acheter séparément un appareil personnel s’il veut l’utiliser pour un travail rémunéré.

Accompagnez-vous l’examen par un comité d’éthique ?

Oui. Nous fournissons un modèle de texte juridique sur les tests autorisés, une politique d’usage responsable et une fiche sécurité & transparence que les comités d’éthique demandent couramment.

Existe-t-il une option pilote avant de s’engager ?

Certains établissements peuvent recevoir un kit pilote à prix fortement réduit, en échange d’une étude de cas publiée et des retours des enseignants. Mentionnez « pilote » dans votre demande pour être pris en compte.

Pourquoi n’y a-t-il pas de prix public ?

Le tarif des labos est sur mesure. Le bon montant dépend du nombre d’appareils, du mix logiciel, de la durée du support, de la livraison et du besoin éventuel d’une variante de firmware adaptée. Devis généralement sous 3 jours ouvrés.

Contact

Demander un devis

Dites-nous ce que vous voulez faire contrôler ou fournir. Nous répondons avec une prochaine étape cadrée, généralement sous 3 jours ouvrés.

Ou écrivez-nous directement :

admin@zerotrace.pw

À quoi vous attendre

  • Politique no-log

    Vos cibles, résultats et périmètre de test ne sont pas conservés sur notre infrastructure après la livraison. La mission vous appartient.

  • Contact direct avec les développeurs

    Vous parlez aux personnes qui ont conçu les outils. Pas de file de tickets, pas de chargés de compte entre vous et le travail.

  • Données traitées en Allemagne

    Tout le travail relève du droit allemand. Des pratiques de données conformes au RGPD s’appliquent par défaut.

  • Périmètre fixe

    Chaque mission a un périmètre et un livrable définis. Pas de forfait ouvert ni de dérive de périmètre surprise.

De quoi s’agit-il ? (obligatoire)

Un bon premier message : le type de cible, un calendrier approximatif, si vous avez besoin de tests ou d’outils, et les domaines, API, quantités ou sièges déjà connus.

Ouvre votre messagerie avec tout pré-rempli. Rien n’est envoyé depuis cette page.