// à propos

Nous sommes Kotav Labs.

Un laboratoire de sécurité indépendant au service des équipes produit du monde entier, avec des évaluations à périmètre fixe, une livraison pilotée par l'automatisation et une revue humaine explicite.

Livrer vite, scanner encore plus viteAssumer le résultatVous êtes propriétaire des preuves
KOTAV / LABSModèle opérationnel focalisé
01Fondateur & CEO

Ex-CTIO d'une entreprise tech multinationale. A constitué et dirigé des équipes sécurité et engineering dans cinq pays. Construit maintenant le tooling de cybersécurité que nous aurions voulu voir exister lorsque nous étions côté acheteur.

02Ingénieur sécurité senior

Décennie en sécurité offensive dans les services financiers et la healthtech. Pilote la supervision des engagements, la revue manuelle des findings d'argus et le tri final avant livraison.

03Head of Platform

Spécialiste en systèmes distribués avec une expertise approfondie en IA agentique, protocoles MCP et plateformes multi-tenant sécurisées. Gère le produit argus et l'infrastructure du portail Kotav.

01
Signé avant de commencer
02
Piste d'audit à chaque action
03
Preuves hébergées dans l’UE
// mission

Rendre le travail sécurité sérieux plus simple à acheter et livrer

01

Les équipes produit ont besoin de preuves sécurité crédibles, mais le scoping traditionnel commence souvent par des appels répétés, des limites floues et un risque de livraison. Les scanners purs sont plus rapides, mais laissent l’acheteur décider quelle sortie est réelle et quoi corriger d’abord.

02

Kotav productise le travail entre ces extrêmes. Intake structuré et Argus traitent les tâches répétables ; le principal et des spécialistes sélectionnés revoient les findings matériels et recommandations. Le prix fixe découle du périmètre fixe.

// Modèle opérationnel focalisé

Principal-led. Specialist-backed.

Kotav est un laboratoire focalisé, pas une grande société de conseil. La livraison core reste avec le principal ; des spécialistes vérifiés interviennent seulement pour des périmètres définis qui exigent une expertise additionnelle.

15+

années de leadership CTIO

Tech multinationale, sécurité & engineering

05

compétences pentest livrées

IDOR · AUTH · SSRF · XSS · CMDI · XXE · PATH · NOSQLi

02

cadres de conformité

NIS2 · DORA · ISO 27001 · GDPR

EU

preuves hébergées dans l’UE

Hetzner Allemagne · conditions des sous-traitants divulguées

// équipe

Les personnes derrière la plateforme

Kotav est un laboratoire focalisé, pas une grande société de conseil. La livraison core reste avec le principal ; des spécialistes vérifiés interviennent seulement pour des périmètres définis qui exigent une expertise additionnelle.

01

Fondateur & CEO

Ex-CTIO d'une entreprise tech multinationale. A constitué et dirigé des équipes sécurité et engineering dans cinq pays. Construit maintenant le tooling de cybersécurité que nous aurions voulu voir exister lorsque nous étions côté acheteur.

02

Ingénieur sécurité senior

Décennie en sécurité offensive dans les services financiers et la healthtech. Pilote la supervision des engagements, la revue manuelle des findings d'argus et le tri final avant livraison.

03

Head of Platform

Spécialiste en systèmes distribués avec une expertise approfondie en IA agentique, protocoles MCP et plateformes multi-tenant sécurisées. Gère le produit argus et l'infrastructure du portail Kotav.

// Responsabilité

Comment nous travaillons

Société : Kotav International — business and assets, Lda. · Enregistrée au Portugal · NIF disponible sur demande · Méthodologie : OWASP Testing Guide v4.2 · PTES · NIST SP 800-115

01

Signé avant de commencer

Chaque engagement commence par un document Rules of Engagement signé. Nous n'analysons jamais une cible sans autorisation documentée.

02

Piste d'audit à chaque action

Chaque requête HTTP, finding et appel d'outil est enregistré avec horodatage et hash SHA-256. Inviolable et exportable.

03

Preuves hébergées dans l’UE

L’infrastructure d’évaluation et les preuves stockées sont hébergées en Allemagne. Les sous-traitants approuvés et les lieux de traitement sont divulgués pour chaque engagement. Chaque artefact livré vous appartient.

Traitement des données :Accord de Traitement des Données
// valeurs

Ce pour quoi nous nous battons

01

Livrer vite, scanner encore plus vite

Notre cadence par défaut est de 4–6 semaines par engagement. argus tourne en heures, pas en semaines. Nous privilégions l'action et les preuves, pas les slides.

02

Assumer le résultat

Chaque engagement payant a des livrables, une fenêtre de livraison et des exclusions définis. Les périmètres actuels de pentest incluent un retest défini.

03

Vous êtes propriétaire des preuves

Tous les findings, journaux d'audit, SARIF et recommandations de remédiation vous appartiennent pour toujours. Standards ouverts. Pas de vendor lock-in. Changez de prestataire quand vous le souhaitez.

04

Tarification transparente

Les tarifs de départ publiés et les limites de périmètre rendent la frontière commerciale visible avant autorisation.

// parlons-en

Vous souhaitez travailler avec nous ? Prenez contact.

Que vous ayez un projet en tête ou souhaitiez simplement explorer ce qui est possible, nous serions ravis de vous entendre.

Contactez-nous
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU