EntraGuard

Audit Microsoft 365 & Entra ID

Essai gratuit 14 jours. Les plans payants arrivent prochainement — inscrivez-vous pour être notifié.

Trial

Gratuit

Découvrez votre posture de sécurité Microsoft 365 & Entra ID.

  • Basic Scan (Users + Groups)
  • Top 5 findings par catégorie
  • Security Score global
  • 1 tenant, 1 utilisateur
  • Pas d'export de rapports
  • Collecteurs limités
Recommandé

Standard

179 €

Audit complet pour les RSSI et équipes IT sécurité.

  • Full Scan — 8 collecteurs Microsoft Graph
  • All Findings (sans limite)
  • Export PDF / HTML / Markdown
  • Attack Path Analysis (Neo4j)
  • Graph Explorer interactif
  • Remediation Tutorials pas-à-pas
  • 1 tenant
  • 1 utilisateur
  • Historique 30 jours

Enterprise

449 €

Multi-tenant, API et scans prioritaires pour les équipes sécurité.

  • Tout Standard inclus
  • API Access — SIEM & ticketing
  • Multi-Tenant (jusqu'à 10 tenants)
  • Priority Scan (parallel, 40-60% plus rapide)
  • Unlimited Audit History
  • 10 tenants max
  • Utilisateurs illimités
Ravenscan

Audit infrastructure & web

Édition Community gratuite pour usage interne. Pro et Enterprise prochainement.

Trial

Gratuit

Découvrez Ravenscan avec un aperçu limité.

  • Scan réseau basique (top 100 ports)
  • Top 10 findings
  • 3 scans maximum par jour
  • Support communautaire
  • Pas de rapports HTML / JSON / PDF
  • Pas d'attack paths ni de web scan
  • Pas de baselines
Recommandé

Standard

179 €

Audit complet pour consultants et équipes sécurité.

  • Scan réseau complet (65 535 ports)
  • Tous les findings (sans limite)
  • Rapports HTML / JSON
  • Attack Paths (16 types)
  • Web Scan (SQLi / XSS)
  • Baselines & tendances
  • Scans illimités
  • Support email
  • Pas de rapports PDF
  • Pas d'API REST ni scheduler
  • Pas de templates custom

Enterprise

449 €

Pour équipes sécurité avec besoins d'intégration avancés.

  • Tout Standard inclus
  • Rapports PDF
  • Templates YAML custom
  • API REST (SIEM / ticketing)
  • Scheduler & cron
  • Webhooks (Slack / Teams)
  • Support prioritaire
FAQ

Questions fréquentes

Tout ce que vous devez savoir sur nos tarifs et nos produits.

Mes données quittent-elles mon infrastructure ?
Non. EntraGuard se connecte à Microsoft Graph depuis votre infrastructure et ne transmet aucune donnée d'audit à CodeRaft. Ravenscan tourne entièrement en local (binaire unique, SQLite embarqué). Seules les requêtes de validation de licence transitent par license.coderaft.io.
Puis-je fonctionner hors-ligne ?
Oui. Les deux produits mettent la licence en cache pendant 72h après la dernière validation. Pour un mode 100% offline permanent, une licence "offline-signed" est disponible sur demande.
Que se passe-t-il à la fin d'un essai gratuit ?
Le compte passe en lecture seule. Les scans existants restent accessibles mais aucun nouveau scan ne peut être lancé. Aucune donnée n'est supprimée — vous pouvez souscrire à tout moment pour restaurer l'accès complet.
Combien de temps dure un scan ?
EntraGuard : dépend de la taille du tenant (utilisateurs, groupes, apps, rôles). Ravenscan : 30s/host en profil quick, 2 min/host en standard, 15 min en full. Un /24 prend ~15 min en profil standard.
Puis-je scanner depuis un VPS ?
Oui, mais certains hébergeurs (DigitalOcean, Hetzner...) bannissent les port scans sortants vers des IPs tierces sans autorisation. Vérifiez l'AUP de votre hébergeur avant de lancer Ravenscan depuis leur infrastructure.
Docker est-il obligatoire ?
EntraGuard est distribué uniquement via Docker Compose. Ravenscan propose trois modes : binaire Go autonome (Linux/macOS/Windows), image Docker officielle (~25 MB, non-root), ou build from source.
Quel impact Ravenscan a-t-il sur les cibles scannées ?
Par défaut, scan passif : TCP connect, banner grab, fingerprinting — aucune exploitation. Les checks actifs (default credentials, web brute-force, SQLi time-based) sont opt-in via flags dédiés. Le profil "stealth" limite à 10 connexions simultanées.
Quelles intégrations SIEM sont supportées ?
EntraGuard Enterprise : API REST avec endpoints /findings, /scores, /audit-runs (Splunk, Sentinel, Elastic, Jira, ServiceNow). Ravenscan Enterprise : API REST, webhooks Slack/Teams/HTTP, export JSON/JSONL streaming.
Les produits sont-ils open-source ?
Non, source-available. Les clients Enterprise peuvent accéder au code pour audit et revue sécurité sous NDA. Le produit est vendu sous licence propriétaire signée RSA-2048.

Prêt à sécuriser votre infrastructure ?

Essai gratuit 14 jours. Sans carte bancaire. Accès complet à toutes les fonctionnalités.