Les équipes produit ont besoin de preuves sécurité crédibles, mais le scoping traditionnel commence souvent par des appels répétés, des limites floues et un risque de livraison. Les scanners purs sont plus rapides, mais laissent l’acheteur décider quelle sortie est réelle et quoi corriger d’abord.
Nous sommes Kotav Labs.
Un laboratoire de sécurité indépendant au service des équipes produit du monde entier, avec des évaluations à périmètre fixe, une livraison pilotée par l'automatisation et une revue humaine explicite.
Ex-CTIO d'une entreprise tech multinationale. A constitué et dirigé des équipes sécurité et engineering dans cinq pays. Construit maintenant le tooling de cybersécurité que nous aurions voulu voir exister lorsque nous étions côté acheteur.
Décennie en sécurité offensive dans les services financiers et la healthtech. Pilote la supervision des engagements, la revue manuelle des findings d'argus et le tri final avant livraison.
Spécialiste en systèmes distribués avec une expertise approfondie en IA agentique, protocoles MCP et plateformes multi-tenant sécurisées. Gère le produit argus et l'infrastructure du portail Kotav.
Rendre le travail sécurité sérieux plus simple à acheter et livrer
Kotav productise le travail entre ces extrêmes. Intake structuré et Argus traitent les tâches répétables ; le principal et des spécialistes sélectionnés revoient les findings matériels et recommandations. Le prix fixe découle du périmètre fixe.
Principal-led. Specialist-backed.
Kotav est un laboratoire focalisé, pas une grande société de conseil. La livraison core reste avec le principal ; des spécialistes vérifiés interviennent seulement pour des périmètres définis qui exigent une expertise additionnelle.
années de leadership CTIO
Tech multinationale, sécurité & engineering
compétences pentest livrées
IDOR · AUTH · SSRF · XSS · CMDI · XXE · PATH · NOSQLi
cadres de conformité
NIS2 · DORA · ISO 27001 · GDPR
preuves hébergées dans l’UE
Hetzner Allemagne · conditions des sous-traitants divulguées
Les personnes derrière la plateforme
Kotav est un laboratoire focalisé, pas une grande société de conseil. La livraison core reste avec le principal ; des spécialistes vérifiés interviennent seulement pour des périmètres définis qui exigent une expertise additionnelle.
Fondateur & CEO
Ex-CTIO d'une entreprise tech multinationale. A constitué et dirigé des équipes sécurité et engineering dans cinq pays. Construit maintenant le tooling de cybersécurité que nous aurions voulu voir exister lorsque nous étions côté acheteur.
Ingénieur sécurité senior
Décennie en sécurité offensive dans les services financiers et la healthtech. Pilote la supervision des engagements, la revue manuelle des findings d'argus et le tri final avant livraison.
Head of Platform
Spécialiste en systèmes distribués avec une expertise approfondie en IA agentique, protocoles MCP et plateformes multi-tenant sécurisées. Gère le produit argus et l'infrastructure du portail Kotav.
Comment nous travaillons
Société : Kotav International — business and assets, Lda. · Enregistrée au Portugal · NIF disponible sur demande · Méthodologie : OWASP Testing Guide v4.2 · PTES · NIST SP 800-115
Signé avant de commencer
Chaque engagement commence par un document Rules of Engagement signé. Nous n'analysons jamais une cible sans autorisation documentée.
Piste d'audit à chaque action
Chaque requête HTTP, finding et appel d'outil est enregistré avec horodatage et hash SHA-256. Inviolable et exportable.
Preuves hébergées dans l’UE
L’infrastructure d’évaluation et les preuves stockées sont hébergées en Allemagne. Les sous-traitants approuvés et les lieux de traitement sont divulgués pour chaque engagement. Chaque artefact livré vous appartient.
Ce pour quoi nous nous battons
Livrer vite, scanner encore plus vite
Notre cadence par défaut est de 4–6 semaines par engagement. argus tourne en heures, pas en semaines. Nous privilégions l'action et les preuves, pas les slides.
Assumer le résultat
Chaque engagement payant a des livrables, une fenêtre de livraison et des exclusions définis. Les périmètres actuels de pentest incluent un retest défini.
Vous êtes propriétaire des preuves
Tous les findings, journaux d'audit, SARIF et recommandations de remédiation vous appartiennent pour toujours. Standards ouverts. Pas de vendor lock-in. Changez de prestataire quand vous le souhaitez.
Tarification transparente
Les tarifs de départ publiés et les limites de périmètre rendent la frontière commerciale visible avant autorisation.
Vous souhaitez travailler avec nous ? Prenez contact.
Que vous ayez un projet en tête ou souhaitiez simplement explorer ce qui est possible, nous serions ravis de vous entendre.
Contactez-nous