NouveauDécouvrir l'agent Kagliostro

Sécurité
continue
commence ici.

Le RSSI que vous n'avez pas encore embauché. Kagliostro surveille votre code, vos secrets et votre cloud — et prépare les correctifs.

G2
4.9 / 5.0
Note G2
4.8 / 5.0
Note Trustpilot

Une plateforme unique — code, cloud et secrets

GitHub logoGitHub
GitLab logoGitLab
AWS logoAWS
Google Cloud logoGoogle Cloud
Azure logoAzure
Vercel logoVercel
Cloudflare logoCloudflare
Supabase logoSupabase
Slack logoSlack
Jira logoJira
Aperçu instantané

Ce que votre dépôt expose déjà.

Entrez l'adresse d'un dépôt GitHub public. Kagliostro cherche les secrets exposés, les dépendances vulnérables et les configurations à risque.
kagliostro · scanner
0%
~ 15 s · dépôts publics · aucun compte requis
Résultats2 critiques
  • Secrets dans l'historique Git2 trouvés
  • Dépendances vulnérables (CVE)14 · 3 critiques
  • Configuration cloud à risque1 bucket public
  • Permissions IAM dormantes8 comptes

Score de posture 42/100 · rapport signé SHA-256.

Le problème

Les scanners trouvent des problèmes.
Vos équipes doivent encore les résoudre.

01
Détection

Une vulnérabilité est identifiée.

étape 1/4
02
Alerte

Une notification est envoyée.

étape 2/4
03
Ticket

Un ticket est créé quelque part.

étape 3/4
04
Silence

Puis quelqu'un doit encore tout faire.

étape 4/4

Pendant ce temps, l'alerte reste ouverte. Quelqu'un doit comprendre le problème, trouver le bon fichier, écrire le correctif, vérifier qu'il ne casse rien et préparer le déploiement.

Kagliostro va plus loin.

Il transforme chaque signal exploitable en action prête à être examinée.

  • une Pull Request documentée
  • une rotation de secret préparée
  • une correction Terraform proposée
  • un accès dormant identifié
  • une preuve de conformité conservée
  • un ticket assigné avec le contexte

Vous ne recevez pas simplement une alerte.

Vous recevez la prochaine décision à prendre.

Comment ça fonctionne

De la vulnérabilité au correctif en quatre étapes.

01

Connectez votre environnement

Reliez GitHub, GitLab ou votre fournisseur cloud en quelques minutes. Kagliostro commence avec les permissions minimales et privilégie la lecture seule.

étape 1/4
02

Kagliostro analyse

L'agent examine le code source, les dépendances, les secrets exposés, les configurations cloud, les droits d'accès, les changements récents et les nouvelles vulnérabilités publiées.

étape 2/4
03

Il prépare la correction

Localisation de la cause, collecte des preuves et préparation de l'action : modification de code, mise à jour de dépendance, correction de configuration, rotation de clé, révocation d'accès, ticket ou PR.

étape 3/4
04

Vous validez

Vous consultez le problème, son niveau de risque, les fichiers concernés et le correctif proposé. Vous acceptez, modifiez ou refusez. Rien ne touche votre production sans vos règles.

étape 4/4
L'agent en action

Pendant que votre équipe dort,
Kagliostro prépare le travail du matin.

03:47
Détection
01

Un nouveau push est analysé. Kagliostro détecte une clé Stripe présente dans un ancien commit, un bucket de logs accessible publiquement et une dépendance d'authentification vulnérable.

03:48
Vérification
02

L'agent vérifie le contexte et élimine les alertes sans impact réel. Il relie les problèmes aux services, environnements et responsables concernés.

03:51
Remédiation préparée
03

Pull Request créée · correction Terraform proposée · mise à jour de la dépendance préparée · ticket Jira créé avec les preuves · journal d'audit mis à jour.

08:00
Votre récapitulatif
04

Trois corrections attendent votre validation. Temps estimé : moins de 10 minutes.

08:00 · récapitulatifBonjour ☀︎

Voici les actions de sécurité préparées cette nuit.

Critique
Clé Stripe · commit a3f2c
Rotation recommandée · PR prête
Critique
Bucket prod-logs public
Correction Terraform prête
Important
Dépendance d'auth vulnérable
Mise à jour + tests
Votre travail
  • 1Examiner les trois corrections
  • 2Valider ou refuser les actions
  • 3Revenir au développement
Temps estimé : moins de 10 minutes
Agent conversationnel

Une phrase.
Une enquête.
Un correctif.

Demandez à Kagliostro ce que vous voulez vérifier en langage naturel.

L'agent analyse les services concernés, rassemble les éléments utiles et présente une réponse exploitable. Lorsqu'une correction peut être préparée, il génère le patch ou la procédure.

Code

« Vérifie si mon service API est vulnérable aux injections SQL. »

Secrets

« Recherche des secrets exposés dans mes dépôts GitHub. »

Cloud

« Audite les permissions de mes buckets AWS. »

Identités

« Quels accès administrateurs n'ont pas été utilisés depuis 90 jours ? »

Conformité

« Où en sommes-nous dans la préparation de notre audit SOC 2 ? »

Questionnaires sécurité

Ne perdez plus un contrat
à cause d'un dossier improvisé.

Lorsqu'un prospect demande un questionnaire de 80 questions, vos réponses sont réparties entre plusieurs personnes, outils et documents.

L'agent prépare les réponses à partir des informations disponibles. Votre équipe examine, complète et valide avant l'envoi.

Résultat

Un questionnaire traité en quelques heures plutôt qu'en plusieurs semaines.

Kagliostro centralise

Politiques internes

Contrôles de sécurité

Preuves techniques

Décisions et risques acceptés

Réponses précédentes

Rapports et journaux d'audit

Ce que Kagliostro protège

Toute votre surface de sécurité dans un seul espace.

Code et dépendances

Analyse du code, des bibliothèques et des changements introduits dans les PR. Vulnérabilités prioritaires avec contexte et correctifs préparés lorsque possible.

Secrets

Détection des clés, jetons et identifiants dans le code, les fichiers de configuration, les logs ou l'historique Git. L'agent vous guide dans leur suppression et rotation.

Infrastructure cloud

Ressources publiques, permissions excessives, configurations dangereuses et écarts entre l'état attendu et l'état réel. Corrections IaC proposées en PR.

Accès et identités

Identification des comptes inutilisés, privilèges trop larges et accès qui devraient être revus.

Surface externe

Surveillance des domaines, sous-domaines, certificats, anciennes API et services accessibles depuis Internet.

Conformité

Centralisation des preuves et correspondance avec SOC 2, ISO 27001, RGPD et autres référentiels compatibles.

Pour qui ?

Pour les équipes qui doivent avancer vite sans ignorer la sécurité.

Fondateur technique

Vous développez, gérez l'infrastructure, répondez aux clients et traitez les incidents. Kagliostro identifie les risques importants sans vous forcer à devenir spécialiste de chaque domaine.

Moins de temps passé à chercher, plus de temps sur le produit.

CTO d'une équipe en croissance

Votre équipe livre chaque semaine, mais personne ne peut surveiller en permanence code, accès, dépendances et cloud. Kagliostro centralise les risques et prépare les actions.

Sécurité continue sans ralentir chaque déploiement.

Équipe commerciale B2B

Un grand prospect demande un questionnaire de sécurité, des politiques internes et des preuves techniques. Kagliostro centralise les informations et prépare les réponses.

Cycles de vente plus courts, dossier structuré.

Responsable sécurité

Vous ne voulez pas d'un outil qui génère encore plus de bruit. Kagliostro priorise les problèmes à impact réel, suit leur correction et conserve les preuves.

Moins d'alertes dispersées, davantage d'actions terminées.
Avant / Après

Une alerte arrive vendredi soir.

Sans Kagliostro
  1. Vendredi 17 h 40 : une dépendance critique est signalée.

  2. Un développeur doit déterminer quels services sont concernés.

  3. Il cherche la bonne version, vérifie les changements cassants et prépare un patch.

  4. Le responsable technique interrompt son travail.

  5. La correction attend plusieurs jours ou est appliquée dans l'urgence.

Avec Kagliostro
  1. Vendredi 17 h 40 : la vulnérabilité est détectée.

  2. Kagliostro identifie les services réellement concernés.

  3. Il prépare la mise à jour et les tests associés.

  4. Une Pull Request documentée est ouverte.

  5. Le responsable examine le correctif et décide quand le déployer.

Même problème. Beaucoup moins de temps perdu.

Questionnaires & Enterprise

Ne perdez plus un contrat à cause d'un dossier improvisé.

Lorsqu'un prospect demande un questionnaire de 80 questions, vos réponses sont réparties entre plusieurs personnes, outils et documents.

L'agent peut préparer les réponses à partir des informations disponibles. Votre équipe examine, complète et valide avant l'envoi.

Kagliostro centralise
  • vos politiques internes
  • vos contrôles de sécurité
  • vos preuves techniques
  • vos décisions et risques acceptés
  • vos réponses précédentes
  • vos rapports et journaux d'audit
Résultat

Un questionnaire traité en quelques heures plutôt qu'en plusieurs semaines.

Intégrations

Kagliostro s'intègre aux outils que vous utilisez déjà.

Développement
GitHubGitLabBitbucket
Cloud & hébergement
AWSAWS Security HubGoogle CloudMicrosoft AzureVercelCloudflareSupabase
Collaboration
SlackJiraLinearNotionServiceNow
Identité & secrets
Auth0Okta1PasswordHashiCorp VaultDoppler
Observabilité & réponse
SentryDatadogSplunkElasticPagerDuty

Disponibles progressivement selon votre plan.

Confiance & sécurité

Pour sécuriser votre entreprise, Kagliostro doit mériter votre confiance.

Permissions minimales

Uniquement les autorisations nécessaires aux fonctions activées.

Lecture seule par défaut

L'analyse commence sans possibilité de modifier votre environnement.

Validation humaine

Les actions sensibles sont soumises à votre validation selon vos règles.

Journal d'audit

Chaque analyse, recommandation, validation et action est enregistrée.

Accès révocable

Désactivez une intégration et révoquez ses autorisations depuis votre espace.

Protection des données

Chiffrement en transit et au repos selon l'architecture applicable.

Ce qui compte vraiment

Nous ne mesurons pas notre valeur au nombre d'alertes générées.

Nous la mesurons aux problèmes réellement traités.
vulnérabilités prioritaires identifiéesPull Requests préparéessecrets retiréspermissions corrigéesrisques acceptés et documentéspreuves de conformité conservéestemps ingénieur économisé

Moins de bruit.
Plus de correctifs validés.

Roadmap

Pas simplement un scanner. Un opérateur de sécurité.

Phase 1Disponible

Code, dépendances, cloud et secrets

Analyse des dépôts, détection des secrets, vérification des configurations cloud et recommandations contextualisées.

Phase 2Progressif

Remédiation assistée et Trust Center

Pull Requests préparées, centralisation des preuves, suivi des corrections et partage des informations de sécurité.

Phase 3Prévue

Surface externe et protection de marque

Surveillance des domaines, certificats, services oubliés, sites frauduleux et tentatives d'usurpation.

Phase 4Prévue

Conformité multi-référentiels

Gestion des preuves et correspondance avec plusieurs cadres réglementaires et normes de sécurité.

Phase 5Vision

Agent autonome, strictement encadré

Automatisation des actions à faible risque dans vos limites. Les opérations sensibles restent contrôlées, auditées et réversibles.

Tarifs

Commencez petit. Passez à l'échelle quand vous grandissez.

Facturation mensuelle ou annuelle. Annulation selon les conditions de votre abonnement.

Starter

49/ mois
ou 39/ mois en annuel (−20%)

Pour les solo-founders et petites équipes qui démarrent leur sécurité.

  • 1 domaine vérifié
  • 2 utilisateurs
  • 100 crédits mensuels
  • scan hebdomadaire automatique
  • findings en lecture avec explications
  • intégration GitHub ou GitLab
  • support communautaire

Growth

Populaire
199/ mois
ou 159/ mois en annuel (−20%)

Pour les équipes produit qui déploient régulièrement.

  • jusqu'à 10 domaines vérifiés
  • 10 utilisateurs
  • 500 crédits mensuels
  • analyses toutes les 24 h
  • surveillance code, secrets, cloud
  • recommandations de remédiation 1-clic
  • dashboard unifié
  • intégrations Slack, Jira, Linear
  • support prioritaire

Scale

499/ mois
ou 399/ mois en annuel (−20%)

Pour les équipes qui ont besoin d'analyses fréquentes et d'une couverture étendue.

  • jusqu'à 30 domaines
  • 1 500 crédits mensuels
  • analyses toutes les 6 h
  • SAST et DAST avancés
  • surveillance cloud multi-comptes
  • suivi des remédiations et SLA
  • exports pour les audits
  • SSO Google et Microsoft
  • support dédié

Enterprise

Sur mesure

Pour les organisations aux exigences spécifiques de sécurité, d'hébergement ou de conformité.

  • déploiement dédié ou self-hosted
  • SAML, SSO et SCIM
  • intégrations personnalisées
  • règles de conservation adaptées
  • onboarding accompagné
  • responsable de compte dédié
  • SLA personnalisés
Add-ons

Renforcez votre plan quand vous en avez besoin.

990 €
/ mission

Pentest sur demande

Un pentester assisté par l'agent explore un périmètre défini avec vous, restitue les preuves et propose les correctifs.

+99 €
/ mois

Questionnaires illimités

Générez autant de réponses de questionnaires sécurité que nécessaire, avec suivi de version et validation en équipe.

+199 €
/ mois

Pack conformité SOC 2

Mapping automatique des contrôles, collecte des preuves et export prêt pour l'auditeur, mis à jour en continu.

+49 €
/ mois

Environnement additionnel

Isolez staging, production ou une nouvelle filiale dans un espace dédié, avec ses propres règles et rôles.

+9 €
/ mois

Utilisateur additionnel

Ajoutez un membre au-delà du quota inclus, avec le rôle de votre choix (lecture, opérateur, admin).

79 €
unique

Pack 500 crédits

Rechargez à tout moment pour absorber un pic d'analyses, un audit ou une réponse d'incident. Sans engagement.

Besoin d'un volume plus important ou d'un add-on sur mesure ? Parlez-nous.
Questions fréquentes

Crédits, recharges, et différences entre offres.

FAQ

Les questions que l'on nous pose.

Prêt à commencer

Votre prochaine vulnérabilité
existe peut-être déjà.

Kagliostro vous aide à la trouver, comprendre son impact et préparer la correction avant qu'elle ne devienne un incident.

2 minutes pour commencer · Aucune carte bancaire · Lecture seule disponible