$ pentest --target votre-site.fr --mode reel
On attaque votre site avant les vrais pirates.
Test d'intrusion manuel par un expert, 15 ans en IT et cybersécurité. Prix fixe affiché, rapport lisible en 5 jours, re-test offert après vos corrections.
Marque opérée par KaliCertif SAS · 15 ans d'expertise en IT et cybersécurité · Données hébergées en France
Offres
- Essentiel, 990 € HT. Pour un site vitrine ou une boutique, sans espace client complexe. Approche boîte noire, 2 jours de test manuel, rapport priorisé par criticité, débrief de 30 min.
- Applicatif, 2 490 € HT. Pour une app ou un SaaS avec des comptes utilisateurs et un espace connecté. Approche boîte grise, 5 jours de test manuel, re-test offert, attestation présentable à vos clients.
- Complet, 4 900 € HT. Pour une app mûre avec une API et une infrastructure exposée. 10 jours de test manuel, restitution en visio, plan de remédiation priorisé, suivi à 30 jours.
- Bon Pour Prod, 490 €. Validation de sécurité pré-production d'une app codée avec l'IA (Cursor, Claude, Lovable, v0, Bolt.new). Re-vérification à 7 jours offerte.
Méthode
- Cadrage et autorisation. Un appel de 30 min pour définir le périmètre, puis la signature d'une autorisation de scan (obligatoire et légale). On peut démarrer le jour même.
- Attaque manuelle. On teste votre site comme un vrai pirate le ferait : intrusion manuelle assistée par IA, au-delà des scanners automatiques.
- Rapport clair. Pour chaque faille : quoi, où, comment l'exploiter, comment corriger, et dans quel ordre. Lisible par un humain, pas seulement par un expert.
- Re-test et attestation. Après vos corrections, on revérifie que tout est bon (offert sur Applicatif et Complet) et on vous remet une attestation.
Votre expert
Mehdi, fondateur. 15 ans en IT et cybersécurité. Liste de clients confidentielle, habitué aux secteurs sensibles (avocats, comptables, santé).
Nos tests manuels sont assistés par IA. Notre organisation est approuvée par le programme de vérification d'Anthropic pour les usages de cybersécurité offensive (pentest, red team).
Un site piraté, ce n'est pas « ça arrive aux autres ».
Quand ça arrive, la facture n'est jamais que technique.
- Votre site à l'arrêt. Un site indisponible, c'est des ventes perdues, des clients qui vont ailleurs, et votre équipe bloquée le temps de tout remettre d'aplomb.
- Vos données clients dans la nature. Fuite d'emails, de mots de passe, de données personnelles : vous devez prévenir vos clients, la CNIL, et regagner une confiance qui part vite.
- Amende RGPD. En cas de manquement à la protection des données, la sanction peut atteindre jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial (RGPD, art. 83).
- Votre réputation. « Ce site s'est fait pirater » colle longtemps. Reconstruire la confiance coûte bien plus cher que de l'entretenir.
Un pentest, c'est à partir de 990 €. Un incident, c'est rarement sous les 5 000 €, sans compter les clients qui ne reviennent pas. Le vrai risque, c'est de ne pas savoir.
On trouve, ou c'est remboursé.
Si notre test ne révèle aucune faille critique ou importante sur votre site, le pentest est intégralement remboursé.
- La gravité de chaque faille suit une échelle standard (type CVSS), précisée dans le rapport.
- La garantie couvre le remboursement de la prestation concernée, à l'exclusion de tout autre dédommagement.
Garantie applicable aux pentests Essentiel, Applicatif et Complet.
« Oui mais… »
Je suis trop petit pour intéresser un pirate.
La plupart des attaques sont automatisées : des robots scannent le web en continu et frappent tout site vulnérable, quelle que soit sa taille. On ne vous vise pas, on vous trouve.
Mon développeur s'en occupe.
Un développeur construit, un pentester attaque : deux métiers différents. Personne ne relit ses propres angles morts. Un regard offensif externe trouve ce que l'équipe ne voit plus.
C'est trop cher.
Un pentest à prix fixe coûte une fraction d'un incident, et vous savez exactement quoi corriger. Ne pas savoir où sont vos failles, ça, c'est cher.
FAQ
C'est légal d'attaquer mon site comme ça ?
Oui, à condition que vous nous y autorisiez. Avant tout test, vous signez une autorisation de scan (5 min). Sans elle, on ne fait rien. C'est ce qui nous protège, vous comme nous.
Est-ce que le test peut casser mon site ?
Non. On utilise des techniques maîtrisées et, avec 15 ans d'expérience, zéro site cassé à ce jour. Sur un site sensible, on planifie les tests la nuit.
Mes informations restent confidentielles ?
Oui. Notre liste de clients est privée, on ne publie rien sans votre accord écrit. On est habitués aux cabinets sensibles (avocats, comptables, santé).
Quel est le délai ?
Après votre commande et la signature de l'autorisation : rapport en 5 jours ouvrés pour l'Essentiel et l'Applicatif, 10 jours pour le Complet.
Comment se passe le paiement ?
Prix fixe affiché, sans devis à rallonge. Vous commandez et payez directement en ligne par carte via Stripe. Les prix des pentests sont HT : la TVA applicable est ajoutée au paiement. Facture émise par KaliCertif SAS.
Vous utilisez de l'IA pour tester ?
Oui. Nos tests manuels sont assistés par IA. Notre organisation est approuvée par le programme de vérification d'Anthropic pour les usages de cybersécurité offensive (pentest, red team). Chaque rapport reste relu manuellement.
Contact
Envie de réserver un créneau cette semaine ? Écrivez-nous à bonjour@kalisecu.fr.