À propos

Une expertise de sécurité d’entreprise, reconstruite pour fonctionner de manière autonome

Warden est développé par Veritai, fondée en 2023. Son objectif est de répondre à une question précise : quelle part d’une véritable évaluation de sécurité peut être réalisée automatiquement, sans prétendre être ce qu’elle n’est pas.

Pourquoi Warden existe

Un travail rigoureux, hors de portée financière des personnes à qui on le demande désormais

Warden a été créé au sein de Veritai par une équipe dont les dirigeants avaient chacun passé vingt-cinq ans à travailler sur des systèmes en ligne complexes pour des clients d’entreprise et des ONG — y compris des protocoles de sécurité innovants pour des organisations qui étaient elles-mêmes des cibles de grande valeur.

Ce travail était rigoureux, et il était lent. Une évaluation impliquait un appel de cadrage, une mission planifiée, quinze jours de tests et un rapport plusieurs semaines plus tard. Son prix reflétait cela, ce qui le rendait inaccessible précisément aux organisations auxquelles on commençait à en demander un.

Entre-temps, la pression n’a cessé d’augmenter. Les attaques d’acteurs soutenus par des États, les audits de fournisseurs, les exigences d’assurance et les listes de contrôle d’approvisionnement des entreprises posent désormais tous la même question : montrez-nous que votre site web est sécurisé.

La question est donc devenue : quelle part de cette évaluation peut être réalisée entièrement automatiquement, ou avec l’assistance de l’IA — en réduisant les délais, et donc le coût, d’un ordre de grandeur. Les parties qui le peuvent sont désormais instantanées et commencent à €11.99 par mois. Celles qui ne le peuvent pas sont clairement indiquées dans chaque rapport que nous publions.

Qui nous sommes

L’équipe derrière Warden

Cinq décennies d’expertise en sécurité d’entreprise à la tête de l’entreprise, ainsi qu’une équipe d’ingénierie et de recherche qui construit la plateforme pour la reproduire selon une planification régulière.

Directeur général

25 ans. Systèmes en ligne complexes conçus pour des clients d’entreprise et des ONG, avec une attention constante portée à la sécurité en ligne.

Directeur technique

25 ans. Les mêmes systèmes du côté de l’ingénierie, y compris des protocoles de sécurité innovants développés pour des clients fortement ciblés.

Warden par Veritai

Fondée en 2023. Warden est le produit de Veritai, développé et maintenu par nos équipes d’ingénierie, de recherche et de support. Nous publions les rôles plutôt que les noms — ce qui compte est vérifiable dans la liste des vérifications et dans ce que chaque rapport reconnaît ne pas pouvoir voir.

Warden par Veritai est une dénomination commerciale de Dab of Oppo Ltd.

Notre façon de travailler

Trois engagements qui déterminent ce que le produit fait et ce qu’il ne prétend pas faire.

Automatisé lorsque c’est possible

Plus de trente vérifications sont exécutées sans consultant, appel de cadrage ni attente de quinze jours. Les vérifications standard sont en lecture seule. Les tests actifs sont autorisés par vous, domaine par domaine, et ne sont jamais exécutés autrement.

Basé sur des normes publiées

Les tests actifs s’appuient sur OWASP ZAP. Les avis proviennent des flux NVD et CVE, la réputation de Google Safe Browsing et des résolveurs Quad9 et Cloudflare. Rien ne repose sur une boîte noire propriétaire.

Explicite sur les limites

Les tests automatisés en boîte noire ne peuvent pas trouver les défauts de logique métier, de nombreux chemins d’injection aveugle ou les faiblesses de conception. Chaque rapport le précise. L’absence de constats ne prouve pas qu’un site est sécurisé, et nous préférons que vous l’appreniez de nous.

La sécurité de Warden

Vous nous confiez la cartographie de vos points faibles

Un rapport d’analyse est un document sensible. Voici comment il est traité.

Les données d’analyse sont chiffrées au repos

Les résultats, extraits de preuves et rapports sont chiffrés là où ils sont stockés.

Nous n’analysons jamais un domaine que vous n’avez pas vérifié

Chaque domaine nécessite un enregistrement DNS ou un téléversement de fichier prouvant que vous êtes autorisé avant qu’une analyse puisse être lancée.

Les identifiants des comptes de test sont chiffrés et supprimables

Les identifiants que vous ajoutez pour l’analyse authentifiée sont chiffrés et peuvent être supprimés à tout moment.

Hébergé dans l’UE

La plateforme et les données d’analyse sont traitées au sein de l’Union européenne.

Aucune donnée d’analyse partagée avec des tiers

Vos résultats ne sont ni vendus, ni mutualisés, ni transmis.

Données supprimées en cas de résiliation

Résiliez et vos rapports ainsi que vos données d’analyse sont supprimés.

Tous les détails figurent dans l’avis de confidentialité. Vous avez trouvé une vulnérabilité dans Warden lui-même ? Dites-le-nous — sélectionnez « Divulgation responsable » dans le formulaire.

Jugez-le sur le rapport, pas sur la présentation

L’exemple de rapport complet ne nécessite aucun compte et indique ses propres limites.