Des intégrations pour chaque stack & éditeur.

L’analyse et la surveillance démarrent dès que vous ajoutez un site, sans une ligne de code. Ajoutez une ligne et le pare-feu s’active aussi. Votre éditeur IA reçoit toute la plateforme via les outils MCP et les Skills, et les alertes arrivent là où vous travaillez déjà.

  • Dix SDK par framework
  • MCP & Skills IA
  • CLI & WordPress
  • Slack, Discord, Telegram

Install in one line · 30 seconds

Une sécurité qui épouse la stack que vous utilisez déjà.

Defenso n’est pas encore un tableau de bord à surveiller : il se greffe sur les outils que vous utilisez déjà. Une ligne de SDK dans votre framework, un plugin pour WordPress, des outils MCP dans votre éditeur IA, et des alertes acheminées vers les canaux où votre équipe vit déjà. Aucune migration DNS, aucun agent, aucun remplacement complet. Voici comment il se connecte au reste de votre stack.

Toutes les façons de brancher Defenso.

Conçu pour s’intégrer aux stacks modernes, pas pour les combattre.

Le SDK s’installe en une ligne sur Node, PHP, Python, Go, Ruby, Rust, Java et .NET, avec un câblage adapté à chaque framework pour Next.js, Nuxt, SvelteKit, Astro, Express, Fastify, FastAPI, Django, Laravel, Symfony, Rails, chi, gin, axum, Spring et ASP.NET. Il s’exécute au sein de votre application : aucun changement DNS, rien à faire transiter par un proxy. Déployez sur Vercel, Netlify, Fly, Railway ou votre propre serveur : Defenso se moque de l’endroit où vit votre code.

Il cohabite avec les plateformes auxquelles vous faites déjà confiance. Gardez Cloudflare en frontal pour le CDN et le DDoS ; Defenso ajoute derrière le WAF applicatif, le pentest et la surveillance. Supabase, Auth0 et Clerk gèrent votre authentification ; Defenso se greffe sur le flux de connexion pour la protection contre le credential stuffing et le détournement de comptes, et fonctionne même quand la sécurité au niveau des lignes n’est pas entièrement configurée. WordPress se connecte via un plugin en un clic, et une option edge en CNAME existe pour les sites où vous ne pouvez pas ajouter de code.

Les alertes vous parviennent là où vous travaillez déjà. Chaque détection et chaque panne se propagent vers e-mail, Slack, Discord, Telegram, PagerDuty et des webhooks signés, sans oublier l’application mobile Defenso Alerts avec son alarme de type appel. Les éditeurs IA (Claude Code, Cursor, Windsurf et VS Code) reçoivent de vrais outils de sécurité via le serveur MCP et les skills d’agent : « ajoute de la sécurité à cette application » fait donc ce qu’il faut sans quitter votre éditeur. Une seule couche, branchée sur les outils que vous utilisez déjà.

Questions fréquentes.

Tout ce qu’on demande avant de se lancer. Encore un doute ? On est à un message.

Le SDK prend en charge Node, PHP, Python, Go, Ruby, Rust, Java et .NET, avec un câblage adapté à chaque framework pour Next.js, Nuxt, SvelteKit, Astro, Express, Fastify, FastAPI, Django, Laravel, Symfony, Rails, chi, gin, axum, Spring et ASP.NET. Il tourne sur n’importe quel hébergement (Vercel, Netlify, Fly, Railway, votre propre serveur), se connecte à WordPress via un plugin et propose une option edge en CNAME pour les sites sans code.

Non, il les complète. Gardez Cloudflare pour le CDN et le DDoS, et Defenso ajoute derrière le WAF applicatif, le pentest et la surveillance. Votre fournisseur d’authentification (Supabase, Auth0, Clerk) continue de gérer la connexion ; Defenso se greffe sur ce flux pour la protection contre le credential stuffing et le détournement de comptes, et fonctionne même si la sécurité au niveau des lignes n’est pas entièrement configurée.

E-mail, Slack, Discord, Telegram, PagerDuty et webhooks signés, sans oublier l’application mobile Defenso Alerts, dont l’alarme de type appel sonne malgré le mode silencieux et le mode Ne pas déranger. Vous choisissez par site quels canaux se déclenchent pour les détections de sécurité et lesquels pour les pannes, et vous pouvez ajouter des coéquipiers et leurs appareils.

Le serveur MCP de Defenso donne à Claude Code, Cursor, Windsurf et VS Code de vrais outils de sécurité (analyser un site, relire le code que vous venez d’écrire, repérer des secrets exposés et expliquer un verdict du WAF) directement dans l’éditeur. Les skills d’agent apprennent à l’assistant quand analyser et comment câbler le SDK, pour que la sécurité se joue pendant le développement, et non après.

Non. Le SDK s’exécute au sein de votre application en une ligne, sans changement DNS ni agent à installer. WordPress passe par un plugin, et il existe un mode edge optionnel en CNAME pour les sites où vous ne pouvez pas ajouter de code. Rien ne transite par un proxy obligatoire, et le SDK échoue en mode ouvert : il ne devient jamais un point de défaillance unique.

Branchez-le sur tout ce que vous construisez.

Gratuit pour démarrer. Ajoutez un site pour l’analyse et la surveillance, ou une ligne pour le pare-feu, et votre éditeur reçoit tout.