Pilote privé · v0.6.1

Votre surface d’attaque.
Sous contrôle.

Veilox réunit le scan web, API, serveur et réseau dans une expérience guidée conçue pour les PME. Détectez les risques, comprenez les preuves et corrigez sans équipe AppSec dédiée.

Cibles vérifiéesAucun tracker marketingHTTPS de bout en bout
APERÇU PRODUIT · DONNÉES ILLUSTRATIVES● ANALYSE ACTIVE
V
Cible autoriséeapp.example-secure.test
PROPRIÉTÉ VÉRIFIÉE
Routes testées143
Constats12
Confirmés4
Critique · Contrôle d’accès casséCorrection guidée
Élevé · Injection détectéePreuve disponible
Moyen · Configuration TLSRetest prêt
ownership verified · scope locked
01Propriété des cibles vérifiée
02Preuves sûres et contextualisées
03Exécution réseau isolée
04Rapports orientés correction
Conçu pour les équipes réduites

La profondeur d’un outil expert. La clarté d’un produit PME.

Veilox transforme une discipline complexe en décisions simples, sans masquer les preuves techniques.

01VISIBILITÉ

Une seule vue, tout le risque

Sites, API, serveurs et actifs internes sont regroupés dans une lecture cohérente.

02CONFIANCE

Moins de bruit, plus de preuves

Chaque constat est qualifié comme confirmé, probable ou à vérifier avec son contexte.

03ACTION

Corriger sans deviner

Le risque, son impact et les étapes de correction sont expliqués clairement, puis retestés.

Couverture Veilox

Du périmètre public au réseau interne.

Une plateforme extensible pour sécuriser les surfaces réellement utilisées par les PME.

W

Web & API DAST

Découverte navigateur, import d’API et contrôles actifs encadrés pour tester les applications modernes.

JavaScriptRESTGraphQLOpenAPI
E

Exposition externe

Inventaire et contrôle des domaines, services et technologies exposés, avec validation de propriété.

DNSTLSHTTPServices
A

Agent local sécurisé

Analyse des serveurs, du LAN et des environnements privés depuis un agent déployé chez le client.

LANServeursDockerKubernetes
R

Preuves & retest

Corrélation des signaux, niveau de confiance, historique et retest différentiel après correction.

ConfirméProbableÀ vérifierRetest
La remédiation comme produit

Chaque vulnérabilité devient un plan d’action.

Les équipes techniques voient exactement ce qui a été observé, pourquoi cela compte et comment valider la correction.

CRITIQUEContrôle d’accès insuffisant
CONFIANCE ÉLEVÉE
1
Risque

Un utilisateur peut accéder à une ressource qui ne lui appartient pas.

2
Preuve sûre

Deux rôles ont reçu une réponse équivalente sur une ressource protégée.

3
Correction

Vérifier l’organisation et le propriétaire côté serveur pour chaque identifiant.

4
Validation

Relancer le scénario avec deux comptes après déploiement du correctif.

✓ Retest différentiel prêtAucune exploitation destructive
Un parcours maîtrisé

Premier résultat utile en quelques étapes.

Veilox privilégie un déploiement guidé, avec des garde-fous visibles et une portée explicite.

Définir le périmètre

Ajoutez uniquement les domaines, applications et réseaux que vous êtes autorisé à tester.

Vérifier la propriété

Prouvez le contrôle des actifs publics avant toute analyse active.

Lancer le profil adapté

Choisissez public, authentifié ou environnement de test selon le niveau d’autorisation.

Corriger et retester

Suivez les recommandations puis obtenez une preuve que le risque a disparu.

Des offres claires

Commencez gratuitement, évoluez quand vous êtes prêt.

Le paiement et la gestion de l’abonnement Pro sont sécurisés par Stripe.

Free
0
sans carte bancaire

Pour découvrir votre exposition et prioriser les premiers correctifs.

  • 3 actifs vérifiés
  • 20 scans par mois
  • Analyse CVE et conformité
  • Plans de correction
Créer un compte
MSP / Entreprise
Sur devis
volume et accompagnement adaptés

Pour les prestataires, groupes et environnements multi-clients.

  • Volumes étendus
  • Environnements agents multiples
  • API et intégrations
  • Support prioritaire
Nous contacter

Les scans restent soumis à la vérification des actifs et à une autorisation explicite.

Autorisation d’abord

Puissant, sans sortir du cadre.

Veilox est construit pour tester en profondeur les systèmes autorisés tout en réduisant les erreurs de périmètre.

Cibles publiques vérifiéesValidation DNS et politique anti-SSRF stricte.
Profils de scan explicitesSéparation public, authentifié et staging actif.
Workers et agents isolésLes opérations réseau ne sont pas exécutées dans le serveur web.
Traçabilité complèteAutorisation, actions, preuves et retests restent auditables.
Accès anticipé

Construisons le meilleur scanner pour votre PME.

Présentez votre environnement et vos priorités. Votre messagerie s’ouvrira avec une demande préremplie ; aucune donnée n’est enregistrée sur ce site.

Ou écrivez directement à veiloxsecurity@proton.me.

Aucun formulaire serveur · Aucun tracker marketing · Client e-mail requis