EntraGuard
Audit Microsoft 365 & Entra ID
Essai gratuit 14 jours. Les plans payants arrivent prochainement — inscrivez-vous pour être notifié.
Trial
Gratuit
Découvrez votre posture de sécurité Microsoft 365 & Entra ID.
- Basic Scan (Users + Groups)
- Top 5 findings par catégorie
- Security Score global
- 1 tenant, 1 utilisateur
- Pas d'export de rapports
- Collecteurs limités
Recommandé
Standard
179 €
Audit complet pour les RSSI et équipes IT sécurité.
- Full Scan — 8 collecteurs Microsoft Graph
- All Findings (sans limite)
- Export PDF / HTML / Markdown
- Attack Path Analysis (Neo4j)
- Graph Explorer interactif
- Remediation Tutorials pas-à-pas
- 1 tenant
- 1 utilisateur
- Historique 30 jours
Enterprise
449 €
Multi-tenant, API et scans prioritaires pour les équipes sécurité.
- Tout Standard inclus
- API Access — SIEM & ticketing
- Multi-Tenant (jusqu'à 10 tenants)
- Priority Scan (parallel, 40-60% plus rapide)
- Unlimited Audit History
- 10 tenants max
- Utilisateurs illimités
Ravenscan
Audit infrastructure & web
Édition Community gratuite pour usage interne. Pro et Enterprise prochainement.
Trial
Gratuit
Découvrez Ravenscan avec un aperçu limité.
- Scan réseau basique (top 100 ports)
- Top 10 findings
- 3 scans maximum par jour
- Support communautaire
- Pas de rapports HTML / JSON / PDF
- Pas d'attack paths ni de web scan
- Pas de baselines
Recommandé
Standard
179 €
Audit complet pour consultants et équipes sécurité.
- Scan réseau complet (65 535 ports)
- Tous les findings (sans limite)
- Rapports HTML / JSON
- Attack Paths (16 types)
- Web Scan (SQLi / XSS)
- Baselines & tendances
- Scans illimités
- Support email
- Pas de rapports PDF
- Pas d'API REST ni scheduler
- Pas de templates custom
Enterprise
449 €
Pour équipes sécurité avec besoins d'intégration avancés.
- Tout Standard inclus
- Rapports PDF
- Templates YAML custom
- API REST (SIEM / ticketing)
- Scheduler & cron
- Webhooks (Slack / Teams)
- Support prioritaire
FAQ
Questions fréquentes
Tout ce que vous devez savoir sur nos tarifs et nos produits.
Mes données quittent-elles mon infrastructure ?
Non. EntraGuard se connecte à Microsoft Graph depuis votre infrastructure et ne transmet aucune donnée d'audit à CodeRaft. Ravenscan tourne entièrement en local (binaire unique, SQLite embarqué). Seules les requêtes de validation de licence transitent par license.coderaft.io.
Puis-je fonctionner hors-ligne ?
Oui. Les deux produits mettent la licence en cache pendant 72h après la dernière validation. Pour un mode 100% offline permanent, une licence "offline-signed" est disponible sur demande.
Que se passe-t-il à la fin d'un essai gratuit ?
Le compte passe en lecture seule. Les scans existants restent accessibles mais aucun nouveau scan ne peut être lancé. Aucune donnée n'est supprimée — vous pouvez souscrire à tout moment pour restaurer l'accès complet.
Combien de temps dure un scan ?
EntraGuard : dépend de la taille du tenant (utilisateurs, groupes, apps, rôles). Ravenscan : 30s/host en profil quick, 2 min/host en standard, 15 min en full. Un /24 prend ~15 min en profil standard.
Puis-je scanner depuis un VPS ?
Oui, mais certains hébergeurs (DigitalOcean, Hetzner...) bannissent les port scans sortants vers des IPs tierces sans autorisation. Vérifiez l'AUP de votre hébergeur avant de lancer Ravenscan depuis leur infrastructure.
Docker est-il obligatoire ?
EntraGuard est distribué uniquement via Docker Compose. Ravenscan propose trois modes : binaire Go autonome (Linux/macOS/Windows), image Docker officielle (~25 MB, non-root), ou build from source.
Quel impact Ravenscan a-t-il sur les cibles scannées ?
Par défaut, scan passif : TCP connect, banner grab, fingerprinting — aucune exploitation. Les checks actifs (default credentials, web brute-force, SQLi time-based) sont opt-in via flags dédiés. Le profil "stealth" limite à 10 connexions simultanées.
Quelles intégrations SIEM sont supportées ?
EntraGuard Enterprise : API REST avec endpoints /findings, /scores, /audit-runs (Splunk, Sentinel, Elastic, Jira, ServiceNow). Ravenscan Enterprise : API REST, webhooks Slack/Teams/HTTP, export JSON/JSONL streaming.
Les produits sont-ils open-source ?
Non, source-available. Les clients Enterprise peuvent accéder au code pour audit et revue sécurité sous NDA. Le produit est vendu sous licence propriétaire signée RSA-2048.
Prêt à sécuriser votre infrastructure ?
Essai gratuit 14 jours. Sans carte bancaire. Accès complet à toutes les fonctionnalités.