Secrets dans le diff
Clés API collées dans des exemples, fichiers .env commit par erreur — le genre de chose que gitleaks détecte et que ton copilote reproduit gentiment.
Alpha privée — premiers retours en cours
L'audit sécurité indie-friendly, pensé pour les codebases post-Cursor. Hébergé en France. Aligné avec le CRA. À partir de 19 €/mois.
Le problème
Cursor et Copilot livrent du code en quelques secondes. Avec viennent des problèmes de sécurité subtils. Ton linter ne les attrape pas. Ton IDE non plus.
Clés API collées dans des exemples, fichiers .env commit par erreur — le genre de chose que gitleaks détecte et que ton copilote reproduit gentiment.
Interpolation de strings dans les requêtes, validation manquante, prototype pollution silencieusement repris du training data.
Versions de packages suggérées par l'autocomplétion qui matchent une CVE publiée la semaine dernière — flagguées par Trivy, ignorées partout ailleurs.
CORS grand ouvert, checks d'auth oubliés sur les routes admin, JWT secrets génériques en dur dans la config — le boilerplate qui « marche chez moi ».
Comment ça marche
Scanner, attester, corriger. Pas de nouveau linter à apprendre, pas de deuxième dashboard à surveiller.
Trivy, Semgrep, gitleaks orchestrés pour toi — en local via le CLI open-source, ou en remote sur chaque pull request. Un fichier workflow, zéro glue code.
Findings dédupliqués par signature, rankés par sévérité, postés en un seul commentaire de revue qui se met à jour à chaque push. Les issues résolues se ferment toutes seules.
Chaque finding reçoit une explication LLM dans le contexte de ton code, plus un fix suggéré à copier ou appliquer en un clic.
Trois étapes
Pas de migration. Pas de call. Pas de carte bancaire.
30 secondes. Permissions minimales : lecture du code et des PRs, écriture des commit statuses. Tu choisis les repos.
On ouvre la PR pour toi avec le workflow déjà configuré, ou tu l'ajoutes toi-même en une minute.
Le scan tourne, la revue arrive dans les commentaires. Aucune action requise — la sécurité s'intègre à ton flow habituel.
Tarifs
Free pour toujours pour les projets perso. Solo à 19 €/mois pour le travail indie sérieux. Studio et Team quand tu grandis.
Gratuit pour toujours pour les projets perso
Pour Léa : du travail indie sérieux
Pour les indies multi-projets
Pourquoi nous faire confiance
Base de données principale en France (Supabase EU). Edge workers sur le réseau EU de Cloudflare. Aucun transfert hors UE en configuration par défaut.
Construit autour du RGPD dès le départ. Aligné avec le CRA. Analytics sans cookies (Plausible). Aucun pixel de tracking, aucune régie pub.
Le CLI de scan est open-source sur GitHub. Tu peux le faire tourner en local gratuitement, auditer le code, le forker. Le backend reste propriétaire.
On envoie des snippets au fournisseur LLM (Anthropic) avec la politique no-training data. Les blobs bruts sont supprimés après 30 jours.
Inscription gratuite en moins d'une minute. Le premier scan tourne dès que tu ouvres une PR.