395 € pour démarrer. 790 € maximum.
Si la revue ne trouve rien de pertinent, vous ne payez que 395 €. Si elle trouve des problèmes de sécurité, 395 € de plus avec le rapport. Pas de devis, pas de surprise.
Validra Security Review
Comment fonctionne le paiement
Réglé avant le démarrage de la revue, une fois le périmètre validé ensemble.
Dû avec le rapport, uniquement si la revue identifie des problèmes de sécurité pertinents dans le périmètre convenu. Sinon, on en reste là.
NDA signé avant tout accès · Accès en lecture seule · ~5 jours ouvrés · TVA non applicable, art. 293 B du CGI
Comment Validra se compare aux alternatives ?
Entre les scanners automatisés et les pentests d'entreprise sur devis, voici où se situe une revue ciblée à prix fixe.
| Critère | Scanners Automatisés (Snyk, Sonar) | Pentest traditionnel sur devis | Validra Security Review |
|---|---|---|---|
| Tarif | 0 € à 150 € / mois | Sur devis, souvent plusieurs milliers d'€ | 395 € pour démarrer, 790 € max |
| Structure de paiement | Abonnement récurrent | Variable selon le prestataire | 395 €, puis +395 € seulement si on trouve |
| Délai de réalisation | Instantané (scan brut) | Souvent plusieurs semaines | ~5 jours ouvrés |
| Failles de logique métier (IDOR, RLS) | Rarement détectées | Oui, selon le périmètre | Cœur de l'audit manuel |
| Format des correctifs | Liens CVE génériques | Variable selon le prestataire | Recommandations concrètes, avec exemples de code |
| Support pour questionnaires B2B | Rarement suffisant seul | Oui, rapport complet | Rapport + synthèse partageable |
Tout ce que vous devez savoir sur le tarif
Pourquoi un prix connu d'avance plutôt qu'un devis au TJM ?+
Un pentest facturé au temps passé (TJM) atteint vite plusieurs milliers d'euros, ce qui le rend hors de portée de beaucoup de SaaS en démarrage. Validra fait un choix différent : un périmètre ciblé sur les 6 surfaces qui cassent le plus souvent dans les stacks modernes (RLS, IDOR, authentification, clés exposées, stockage, webhooks), pour un prix connu à l'avance. Ce n'est pas un pentest d'entreprise exhaustif, et nous le disons clairement.
Comment fonctionne le paiement ?+
Vous payez 395 € pour démarrer. Si la revue ne trouve rien de pertinent dans le périmètre convenu, on en reste là : 395 € au total. Si elle trouve des problèmes de sécurité, 395 € de plus sont dus avec le rapport, soit 790 € au maximum. Ce n'est pas une garantie que l'application est exempte de failles : la revue ne rend compte que de ce qui a été testé.
Est-ce un scan automatisé ou une vraie analyse humaine ?+
C'est une revue humaine, réalisée par Téo Brondel : analyse du code quand il est disponible et tests ciblés sur l'application. Des outils peuvent accélérer certaines étapes, mais chaque résultat présenté comme démontré est vérifié à la main : tests d'isolation entre deux comptes, manipulation des sessions, vérification des politiques de base de données.
Le rapport Validra permet-il de répondre aux questionnaires de sécurité de nos clients ?+
Il peut vous y aider. Le rapport inclut une synthèse de mission (périmètre testé, méthode alignée sur l'OWASP, résultats et statut des corrections) que vous pouvez partager avec un client ou un prospect. C'est une revue externe, indépendante de votre équipe, mais ce n'est pas une certification (type SOC 2 ou ISO 27001) : chaque client décide de ce qu'il accepte comme preuve.
Que se passe-t-il après la remise du rapport ?+
Nous planifions un appel de restitution pour parcourir chaque résultat avec votre équipe. Les correctifs sont implémentés par vous ou votre développeur ; un retest limité des points corrigés est ensuite inclus dans la mission.
Prêt à auditer votre application avant vos clients ?
Déposez les détails de votre projet en 2 minutes. Téo examine personnellement chaque demande sous 24h.