// périmètre et tarifs

Le prix suit le périmètre du produit, pas le nombre d’endpoints.

Chaque prix de départ suppose un produit défini, un dossier complet et une autorisation écrite. Les rôles, parcours, intégrations et exigences de livraison déterminent le périmètre final.

ARGUS / TarifsPrêt
01Pentest de Site Web490 €
02Pentest d'Application WebÀ partir de 3 500 €
03Validation CibléeÀ partir de 7 500 €
04Pentest Applicatif CompletÀ partir de 15 000 €
490 €
Pentest de Site Web
À partir de 3 500 €
Pentest d'Application Web
À partir de 7 500 €
AppSec Core
À partir de 30 000 €
Argus Sentinel
// Pentest de sites et applications web

Pentest de sites et applications web

Commencez à 490 € pour un site public simple. Authentification, API personnalisée, paiement, applications séparées ou logique métier significative font passer l'engagement au périmètre applicatif adapté. Le prix suit la limite du produit, pas un nombre arbitraire d'endpoints.

// 3 jours ouvrés · prix fixe

Pentest de Site Web

490 €

Évaluation à périmètre fixe d'un site public reposant sur une seule pile technologique. Elle couvre le domaine principal, www et jusqu'à cinq sous-domaines détenus appartenant au même site.

  • Domaine principal, www + jusqu'à 5 sous-domaines détenus
  • Surface publique sans authentification
  • Tests Argus + revue experte des constats matériels
  • Rapport concis avec preuves et recommandations
  • Un retest sous 14 jours
Démarrer un Pentest de Site
// 5–7 jours ouvrés · prix fixe

Pentest d'Application Web

À partir de 3 500 €

Pour une application web standard avec un rôle authentifié, l'API qu'elle consomme directement et jusqu'à trois parcours critiques. Les applications d'administration séparées, le SSO complexe, le multi-tenant et les rôles supplémentaires exigent un périmètre supérieur.

  • Une application web
  • Un rôle authentifié
  • API principale utilisée par l'application
  • Jusqu'à trois parcours critiques
  • Rapport revu + SARIF
  • Un retest sous 30 jours
Définir le Pentest d'Application
// 00 / commencer ici

Discovery sans cycle de réunions

Complétez un intake structuré, déposez les preuves que vous avez déjà et recevez une carte sécurité et une roadmap 90 jours validées par expert. Le travail commence quand les inputs requis sont complets ; les clarifications restent asynchrones.

// 10 jours ouvrés · prix fixe

Sprint de Diagnostic

À partir de 5 000 €

Un intake asynchrone pour un produit. Nous cartographions architecture, flux de données, accès, exposition sécurité et risque réglementaire pertinent, puis livrons une roadmap 90 jours validée par expert.

  • Intake structuré sécurisé
  • Carte architecture + flux de données
  • Registre de risques sécurité, conformité et IA
  • Roadmap priorisée 90 jours
  • Handover optionnel de 45 minutes
Démarrer l’intake
// Pentest applicatif

Pentest applicatif

Choisissez le plus petit périmètre applicatif couvrant la frontière du produit, les rôles authentifiés, la surface API et la logique métier testée. La Validation Ciblée commence à 7 500 € ; le Pentest Complet d’Application à 15 000 €.

// 7–10 jours ouvrés · prix fixe

Validation Ciblée

À partir de 7 500 €

Une petite application web ou API bornée, jusqu’à deux rôles authentifiés, avec tests assistés par Argus et validation experte.

  • Une application ou API bornée
  • Jusqu’à deux rôles authentifiés
  • Constats revus avec preuves
  • Rapport vérifié + SARIF
  • Un retest sous 30 jours
Définir Validation Ciblée
// 10–15 jours ouvrés · prix fixe

Pentest Applicatif Complet

À partir de 15 000 €

Une application web et son API principale, incluant authentification, jusqu’à quatre rôles, logique métier et isolation tenant.

  • Application web + API principale
  • Jusqu’à quatre rôles authentifiés
  • Tests de logique métier
  • Rapport vérifié + SARIF
  • Un retest sous 30 jours
Définir Full Pentest
// sécurisez ce que vous publiez

Argus AppSec

Assurance des dépôts et pull requests pour obtenir un retour sécurité au moment des changements, sans prétendre que chaque commit exige un pentest complet.

// / an

AppSec Core

À partir de 7 500 €

Assurance continue du code pour une petite équipe produit.

  • 1 produit protégé
  • Jusqu’à 5 dépôts sélectionnés
  • Jusqu’à 10 contributeurs actifs
  • Checks Semgrep à chaque commit
  • Résultats SARIF et portail
Parler d’AppSec Core
// / an

AppSec Reviewed

À partir de 15 000 €

Assurance du code avec revue spécialisée et validation pré-release contrôlée.

  • 1 produit protégé
  • Jusqu’à 15 dépôts sélectionnés
  • Jusqu’à 30 contributeurs actifs
  • Revue spécialisée des findings matériels
  • Pilote de validation pré-release
Parler d’AppSec Reviewed
// 03 / argus sentinel

Argus Sentinel

Preuves récurrentes pour un produit sans prétendre qu’un pentester est en astreinte permanente. Les exécutions Argus planifiées exposent les changements ; le temps humain est réservé aux constats matériels et à deux fenêtres ciblées de test par an.

// Un produit · périmètre 12 mois

Argus Sentinel

À partir de 30 000 €

Validation récurrente planifiée pour un produit. L’automatisation surveille le changement ; la revue humaine bornée couvre les constats matériels, la revue trimestrielle du risque et deux fenêtres ciblées de test manuel.

  • Baseline Validation Ciblée
  • Validation Argus mensuelle
  • Revue de risque trimestrielle
  • Deux fenêtres manuelles par an
  • Réponse portail sous deux jours ouvrés
Définir Argus Sentinel
// par produit protégé / an

Complete Assurance

À partir de 42 000 €

AppSec Reviewed et Argus Sentinel pour un produit protégé, réunis dans un registre partagé de preuves et de remédiation.

  • AppSec Reviewed
  • Argus Sentinel
Démarrer le cadrage

Vous ne savez pas par où commencer ?

Commencez par le plus petit service qui répond à la décision devant vous. Si le périmètre est déjà clair, allez directement vers Validation Ciblée ou Pentest Applicatif Complet.

Démarrer le cadrage
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU