Sécurité d’entreprise & conformité pour les équipes.

Toute la boîte à outils Defenso, durcie pour l’échelle et la conformité : authentification unique, edge dédié, journaux prêts pour l’audit et un ingénieur attitré qui connaît votre stack. Scannez, testez, surveillez, bloquez et prouvez-le, le tout sur une seule plateforme.

  • DPA RGPD · SOC 2 & HIPAA à venir
  • SSO avec SAML & OIDC
  • SLA de disponibilité 99,99 %
  • Ingénieur sécurité attitré
Tableau de bord Defenso Entreprise couvrant de nombreux sites avec notes, disponibilité et état de conformité

Une sécurité qui va au-delà d’un seul développeur, avec les garanties que réclament les achats.

Le même outillage WAF, pentest, disponibilité et conformité que les développeurs installent en une ligne fait aussi tourner les sites des équipes qui rendent des comptes aux auditeurs, aux clients et à une rotation d’astreinte. Le palier entreprise ajoute au produit ce dont les grandes organisations ont besoin : sites illimités, authentification unique, un SLA signé, la documentation de conformité et un ingénieur attitré qui connaît votre configuration. Voici ce que cela comprend et en quoi cela diffère du libre-service.

Une seule plateforme, et les preuves pour l’attester.

Les auditeurs n’acceptent pas un « on pense être en sécurité ». Defenso vous donne les contrôles et les preuves au même endroit : chaque scan, verdict et incident journalisé et exportable, des documents de conformité générés et hébergés, et des accès cadrés par rôle sur toute votre équipe.

Un accord de traitement des données RGPD signé dès aujourd’hui, avec la prise en charge SOC 2 et HIPAA en cours, ainsi que des documents RGPD, CCPA et WCAG générés pour vos propres sites. L’export du journal d’audit et l’historique complet donnent à l’auditeur des faits, pas des promesses.

Authentification unique via SAML ou OIDC, coéquipiers et rôles sur chaque site, et des accès que vous accordez et révoquez de façon centralisée. Intégrer ou retirer un membre de l’équipe, c’est une seule action, pas une liste à cocher.

Des points de présence en edge dédiés, votre propre Cloudflare, un SLA de disponibilité de 99,99 %, une réponse aux incidents 24/7 et un ingénieur sécurité attitré qui connaît déjà votre stack. Un support qui répond avant que vous ayez à escalader.

Tableau de bord Defenso couvrant de nombreux sites avec notes, disponibilité et conformité

Toute la plateforme, à l’échelle de l’entreprise.

Sites illimités
Protégez chaque propriété sous un seul compte, tarifée selon votre contrat.
Vérifications toutes les 30 secondes
L’intervalle de surveillance le plus rapide, depuis chacune de nos régions.
Rétention des journaux 365 jours
Une année complète d’attaques, de scans et d’incidents, exportable vers CSV ou votre SIEM.
Flux SIEM & Kafka
Chaque événement diffusé vers votre propre stack de sécurité en temps réel.
Coéquipiers & rôles
Accès basé sur les rôles sur chaque site, géré de façon centralisée avec le SSO.
Réponse aux incidents 24/7
Un ingénieur attitré et une réponse à toute heure quand ça compte.

Ce que l’entreprise ajoute par-dessus le produit.

L’échelle et les accès viennent d’abord. Le palier entreprise couvre les sites illimités et les moniteurs illimités, et ajoute l’authentification unique via SAML et OIDC pour que les accès suivent votre fournisseur d’identité : vous provisionnez et déprovisionnez les personnes à un seul endroit, et retirer un coéquipier supprime ses accès partout. Les rôles et l’export du journal d’audit vous permettent de montrer qui a modifié quelle règle et quand.

La conformité et les garanties viennent ensuite. Vous obtenez un DPA (Data Processing Agreement) RGPD signé dès aujourd’hui pour vos revues fournisseurs, la prise en charge SOC 2 et HIPAA étant en cours, le tout adossé à un SLA de disponibilité de 99,99 % et à une réponse aux incidents 24/7. La rétention des journaux s’étend à 365 jours pour les pistes d’audit, et des points de présence en edge dédiés (ou votre propre compte Cloudflare) maintiennent le trafic sur une infrastructure que vous avez approuvée.

Le support est la différence que vous ressentez au quotidien. Au lieu d’une file partagée, vous avez un ingénieur sécurité attitré qui apprend votre architecture, aide à ajuster les règles WAF à votre trafic et reste joignable via Slack Connect pendant un incident. L’onboarding, la conception de règles sur mesure et des revues trimestrielles font partie de l’engagement, pour que la sécurité suive le rythme à mesure que votre surface s’étend. La tarification est sur mesure et annuelle : parlons de vos besoins.

Questions fréquentes.

Tout ce qu’on demande avant de se lancer. Encore un doute ? On est à un message.

Sites et moniteurs illimités, authentification unique (SAML/OIDC), un SLA de disponibilité de 99,99 %, une réponse aux incidents 24/7, un DPA RGPD signé (prise en charge SOC 2 et HIPAA en cours), une rétention des journaux de 365 jours, des points de présence en edge dédiés ou votre propre Cloudflare, et un ingénieur sécurité attitré. Le tout s’appuie sur le même produit WAF, pentest, disponibilité et conformité, avec l’échelle et les garanties dont les grandes équipes ont besoin.

Oui. L’offre entreprise comprend l’authentification unique via SAML et OIDC, si bien que les accès sont régis par votre fournisseur d’identité. Vous provisionnez et déprovisionnez les personnes de façon centralisée, appliquez des rôles et exportez un journal d’audit indiquant qui a modifié quoi et quand. Retirer un coéquipier de votre IdP supprime en même temps son accès à Defenso.

Un accord de traitement des données (DPA) RGPD signé dès aujourd’hui pour vos revues fournisseurs et sécurité, avec la prise en charge SOC 2 et HIPAA en cours, ainsi que l’export CSV du journal d’audit et jusqu’à 365 jours de rétention des journaux. Le générateur de conformité produit aussi des documents RGPD et de politique de cookies pour les sites que vous protégez.

Oui. L’offre entreprise s’accompagne d’un SLA de disponibilité de 99,99 % avec une réponse aux incidents 24/7 et un ingénieur sécurité attitré qui connaît votre configuration, joignable via Slack Connect pendant un incident. L’engagement inclut l’onboarding, l’ajustement de règles WAF sur mesure à votre trafic et des revues trimestrielles.

L’entreprise est sur mesure et facturée annuellement, cadrée sur votre nombre de sites, votre trafic, vos besoins de conformité et votre niveau de support. Pas de surprises par siège ni de frais cachés : vous obtenez un devis unique pour l’engagement. Écrivez à info@defen.so en précisant vos besoins et nous vous préparerons une proposition.

Cadrons votre programme de sécurité.

Dites-nous votre stack, vos objectifs de conformité et la taille de votre équipe, et nous y adapterons la boîte à outils Defenso. Un vrai ingénieur, pas un script commercial.