Validra
Tarification & Modèle

395 € pour démarrer. 790 € maximum.

Si la revue ne trouve rien de pertinent, vous ne payez que 395 €. Si elle trouve des problèmes de sécurité, 395 € de plus avec le rapport. Pas de devis, pas de surprise.

Offre Unique & Forfaitaire

Validra Security Review

395 €pour démarrer
790 € max · TVA non applicable
~5 jours ouvrés

Comment fonctionne le paiement

1. Pour démarrer : 395 €

Réglé avant le démarrage de la revue, une fois le périmètre validé ensemble.

2. Seulement si on trouve : +395 €

Dû avec le rapport, uniquement si la revue identifie des problèmes de sécurité pertinents dans le périmètre convenu. Sinon, on en reste là.

Revue du code source quand il est disponible (Next.js, Supabase, API)
Tests d'intrusion applicatifs ciblés (IDOR, Auth, RLS)
Isolation multi-tenant & vérification des politiques DB
Preuves reproductibles pour chaque faille démontrée
Recommandations de correction concrètes (exemples de code/SQL)
Synthèse de mission partageable avec vos clients B2B
Appel de restitution pour parcourir chaque résultat
Un retest limité des points corrigés, inclus
Démarrer pour 395 €

NDA signé avant tout accès · Accès en lecture seule · ~5 jours ouvrés · TVA non applicable, art. 293 B du CGI

Benchmark Marché

Comment Validra se compare aux alternatives ?

Entre les scanners automatisés et les pentests d'entreprise sur devis, voici où se situe une revue ciblée à prix fixe.

CritèreScanners Automatisés (Snyk, Sonar)Pentest traditionnel sur devisValidra Security Review
Tarif0 € à 150 € / moisSur devis, souvent plusieurs milliers d'€395 € pour démarrer, 790 € max
Structure de paiementAbonnement récurrentVariable selon le prestataire395 €, puis +395 € seulement si on trouve
Délai de réalisationInstantané (scan brut)Souvent plusieurs semaines~5 jours ouvrés
Failles de logique métier (IDOR, RLS) Rarement détectées Oui, selon le périmètre Cœur de l'audit manuel
Format des correctifsLiens CVE génériquesVariable selon le prestataireRecommandations concrètes, avec exemples de code
Support pour questionnaires B2B Rarement suffisant seul Oui, rapport complet Rapport + synthèse partageable
Questions Fréquentes

Tout ce que vous devez savoir sur le tarif

Pourquoi un prix connu d'avance plutôt qu'un devis au TJM ?+

Un pentest facturé au temps passé (TJM) atteint vite plusieurs milliers d'euros, ce qui le rend hors de portée de beaucoup de SaaS en démarrage. Validra fait un choix différent : un périmètre ciblé sur les 6 surfaces qui cassent le plus souvent dans les stacks modernes (RLS, IDOR, authentification, clés exposées, stockage, webhooks), pour un prix connu à l'avance. Ce n'est pas un pentest d'entreprise exhaustif, et nous le disons clairement.

Comment fonctionne le paiement ?+

Vous payez 395 € pour démarrer. Si la revue ne trouve rien de pertinent dans le périmètre convenu, on en reste là : 395 € au total. Si elle trouve des problèmes de sécurité, 395 € de plus sont dus avec le rapport, soit 790 € au maximum. Ce n'est pas une garantie que l'application est exempte de failles : la revue ne rend compte que de ce qui a été testé.

Est-ce un scan automatisé ou une vraie analyse humaine ?+

C'est une revue humaine, réalisée par Téo Brondel : analyse du code quand il est disponible et tests ciblés sur l'application. Des outils peuvent accélérer certaines étapes, mais chaque résultat présenté comme démontré est vérifié à la main : tests d'isolation entre deux comptes, manipulation des sessions, vérification des politiques de base de données.

Le rapport Validra permet-il de répondre aux questionnaires de sécurité de nos clients ?+

Il peut vous y aider. Le rapport inclut une synthèse de mission (périmètre testé, méthode alignée sur l'OWASP, résultats et statut des corrections) que vous pouvez partager avec un client ou un prospect. C'est une revue externe, indépendante de votre équipe, mais ce n'est pas une certification (type SOC 2 ou ISO 27001) : chaque client décide de ce qu'il accepte comme preuve.

Que se passe-t-il après la remise du rapport ?+

Nous planifions un appel de restitution pour parcourir chaque résultat avec votre équipe. Les correctifs sont implémentés par vous ou votre développeur ; un retest limité des points corrigés est ensuite inclus dans la mission.

Prêt à auditer votre application avant vos clients ?

Déposez les détails de votre projet en 2 minutes. Téo examine personnellement chaque demande sous 24h.