Centraleyezer logo
Centraleyezer
Moteur d'analyse en temps réel · Hébergement UE et Émirats

Découvrez votre surface d'attaque
comme la voient les attaquants.

eyezer est la console de scan offensif au cœur de Centraleyezer — tests dynamiques d'applications, gestion de la surface d'attaque externe, OSINT, analyse de secrets et de conteneurs et sondage réseau réunis en un seul endroit, avec une surveillance automatisée et récurrente qui continue de veiller après le premier scan.

Aucune carte bancaire pour l'offre gratuite · 1 scan DAST gratuit + 1 scan IP gratuit inclus · Passez à une offre supérieure à tout moment

400+
Modules intégrés, en constante augmentation — avec des modèles extensibles
Natif
Intégration complète à la plateforme Centraleyezer
Sans agent
Indiquez une URL — rien à installer
EU · UAE
Options de résidence des données
Pourquoi eyezer

Un seul outil pour tout ce qu'un attaquant vise en premier

La plupart des équipes jonglent avec un scanner DAST, un flux ASM, un scanner de secrets et un scanner de ports — chacun avec son propre identifiant, ses propres faux positifs, sa propre facture. eyezer les exécute tous depuis une console unique, corrèle les résultats, vérifie les découvertes et vous remet une liste priorisée sur laquelle vous pouvez réellement agir.

Fonctionnalités

Une couverture en profondeur sur chaque surface

Chaque fonctionnalité ci-dessous est un véritable module de la plateforme, contrôlé par licence — et non une promesse de feuille de route.

Exposition applicative

Ce que vos applications web et API en production laissent voir

Scan dynamique d'applications (DAST)Test des API et des applications monopage (SPA)
+

100+ modules actifs

Scan dynamique d'applications (DAST)

Couverture OWASP complète et classes modernes — injection, authentification, désérialisation, SSRF, request smuggling et modules propres à chaque framework — avec confirmation hors bande intégrée.

  • SQLi / NoSQLi
  • XSS (réfléchi · stocké · DOM)
  • SSRF
  • RCE / injection de commandes
  • XXE · SSTI
  • IDOR · contrôle d'accès
  • Attaques JWT
  • Request smuggling

REST · GraphQL · SPA

Test des API et des applications monopage (SPA)

Les applications modernes cachent l'essentiel de leur surface derrière du JavaScript et des API. Un passage en navigateur headless rend votre application monopage pour atteindre les routes côté client, les appels fetch/XHR et les formulaires qui n'apparaissent qu'après le rendu, tandis que les imports OpenAPI/Swagger, Postman et HAR et la découverte GraphQL, WebSocket et JSON-API élargissent la couverture — chaque point d'entrée atteint est ensuite testé par l'ensemble des modules actifs.

  • Crawl SPA / rendu JS
  • Points fetch / XHR
  • OpenAPI / Swagger
  • Import Postman & HAR
  • GraphQL & WebSocket
  • Scans authentifiés

Exposition domaine & e-mail

La posture de votre domaine, DNS et messagerie exposés sur Internet

Surface d'attaque externe (EASM)
+

150+ modules domaine et e-mail

Surface d'attaque externe (EASM)

Une évaluation complète de la sécurité des domaines : posture DNS et e-mail (SPF/DKIM/DMARC/MTA-STS), audit TLS, exposition cloud, détection de WAF, prise de contrôle de sous-domaine et réputation issue du renseignement sur les menaces.

  • Prise de contrôle de sous-domaine
  • Usurpation d'e-mail
  • TLS / chiffrement faible
  • Détection de WAF
  • Réputation threat intelligence
  • security.txt / CT logs

Exposition publique & fantôme

Dépôts, images, secrets et conteneurs qu'un attaquant peut trouver

Découverte OSINTAnalyse d'identifiants divulguésSécurité des conteneurs — configurationSécurité des conteneurs — vulnérabilités
+

Dépôts + images

Découverte OSINT

Identifie les dépôts de code publics et les images de conteneurs liés à votre marque sur les principaux hébergeurs et registres — la surface cachée dont vous ignoriez l'exposition.

  • Dépôts de code publics
  • Registres de conteneurs
  • Domaines typosquattés / similaires
  • Exposition de la marque

Analyse de secrets

Analyse d'identifiants divulgués

Analysez les dépôts publics et les images de conteneurs découverts à la recherche de secrets incrustés dans l'historique du code source et les couches d'images — clés API, jetons, clés privées et identifiants cloud.

  • Secrets dans les dépôts
  • Secrets dans les couches d'images
  • Clés API / jetons
  • Clés privées

Audit de mauvaise configuration

Sécurité des conteneurs — configuration

Auditez chaque image de conteneur découverte à la recherche de configurations non sécurisées et de lacunes de durcissement — paramètres par défaut mal configurés, privilèges excessifs et problèmes de Dockerfile.

  • Audit de config d'images
  • Paramètres par défaut non sécurisés
  • Privilèges excessifs
  • Lacunes de durcissement

Audit de vulnérabilités (CVE)

Sécurité des conteneurs — vulnérabilités

Auditez chaque image de conteneur découverte à la recherche de vulnérabilités connues (CVE) sur les paquets système et applicatifs, appuyé par une base de vulnérabilités continuellement actualisée.

  • Audit CVE d'images
  • Paquets système + applicatifs
  • Vulnérabilités connues
  • Données de vulnérabilités à jour

Exposition réseau

Services exposés sur vos plages d'adresses IP

Tests IP et réseau
+

130+ règles réseau propriétaires

Tests IP et réseau

Scan TCP connect avec récupération de bannières, règles propriétaires d'eyezer pour les vulnérabilités de services exposés et modèles de vulnérabilités étendus contre des services actifs — sur des domaines ou des cibles IP/CIDR brutes.

  • Scan de ports + bannières
  • Règles de services eyezer
  • Modèles de services étendus
  • Cibles IP / sous-réseau directes

Surveillance continue

Reste en veille après le premier scan

Surveillance récurrente et découvertes vérifiées
+

Surveillance continue

Surveillance récurrente et découvertes vérifiées

Configurez une fois et gardez l'œil ouvert : eyezer relance vos scans selon une planification récurrente — toutes les heures, chaque jour ou chaque semaine selon l'offre — et vous alerte dès qu'un changement survient. Les découvertes s'accompagnent d'un score de confiance, d'une vérification, d'étapes de reproduction et de conseils de remédiation.

  • Re-scans récurrents
  • Alertes de changement et d'exposition
  • Horaire / quotidien / hebdomadaire
  • Confiance + vérification

Intégration à la plateforme

Les découvertes deviennent des actions priorisées et suivies

Intégration native à Centraleyezer
+

Priorisation par le risque

Intégration native à Centraleyezer

eyezer n'est pas un silo. Chaque découverte est directement transmise à la plateforme Centraleyezer, où elle est enrichie d'un score de risque contextuel, de SLA de remédiation, d'une affectation des responsabilités et de preuves de conformité prêtes pour l'audit — transformant un simple résultat de scan en une action priorisée et traçable.

  • Score de risque contextuel
  • SLA de remédiation
  • ISO 27001 · DORA
  • NIS2 · PCI DSS
  • Affectation des responsabilités
  • Preuves de conformité
Comment ça marche

D'un domaine à une liste de correctifs priorisée en quatre étapes

Aucun agent à déployer, aucun boîtier à installer en rack. Connectez-vous et pointez eyezer vers ce qui vous appartient.

1

Ajoutez votre surface

Saisissez un domaine, une URL d'application ou une IP/CIDR brute. eyezer cartographie automatiquement les sous-domaines, les hôtes, les ports exposés et les dépôts et images publics.

2

Scannez en profondeur

Authentifié ou non, il exécute la suite complète de modules actifs, l'évaluation EASM, les audits de secrets et d'images et les sondages réseau — avec confirmation hors bande.

3

Vérifiez et priorisez

Les découvertes sont dédoublonnées, assorties d'un score de confiance et vérifiées avec des étapes de reproduction, pour que votre équipe traite de vrais problèmes au lieu de courir après des faux positifs.

4

Surveillez et rapportez

Planifiez des re-scans récurrents, recevez des alertes de changement, exportez des rapports PDF, envoyez vers des webhooks et le chat — et alimentez chaque découverte dans la plateforme Centraleyezer.

Composant de Centraleyezer

eyezer alimente la plateforme Centraleyezer

eyezer n'est pas un silo. Chaque découverte est directement transmise à Centraleyezer — votre plateforme de gestion des vulnérabilités basée sur le risque — où un simple résultat de scan devient une action priorisée, attribuée et traçable, dotée d'une piste d'audit complète. Découverte et remédiation, une boucle continue.

  • Score de risque contextuel

    Les découvertes sont repriorisées selon le risque métier réel, et non la simple sévérité.

  • SLA de remédiation et responsabilités

    Chaque problème reçoit un responsable, une échéance et un suivi de SLA.

  • Preuves de conformité

    Des pistes d'audit prêtes à l'emploi, mappées sur NIS2, DORA, ISO 27001, PCI-DSS et CRA.

  • Une source unique de vérité

    Les découvertes eyezer côtoient plus de 40 autres scanners dans une console unique.

Tarifs

Commencez gratuitement. Montez en puissance quand vous êtes prêt.

Hébergé dans l'UE et aux Émirats. Les quotas dépendent de l'offre ; les quotas Enterprise sont entièrement personnalisés. Prix en EUR, facturés mensuellement.

Free
€0

Surface et posture passives, plus un échantillon ponctuel DAST + IP.

  • Domaines1
  • Cibles DAST1
  • IP3
  • Re-test DAST1 échantillon
  • Surveillance EASMMensuelle
Starter
€59/mois

Tests actifs débloqués, rythme hebdomadaire.

  • Domaines1
  • Cibles DAST3
  • IP6
  • Re-test DASTMensuelle
  • Surveillance EASMHebdomadaire
La plus populaire
Pro
€199/mois

Toute la profondeur de scan pour une fonction sécurité.

  • Domaines5
  • Cibles DAST20
  • IP40
  • Re-test DASTHebdomadaire
  • Surveillance EASMQuotidienne
Business
€699/mois

Gouvernance, marque et SSO pour les équipes plus importantes.

  • Domaines20
  • Cibles DAST80
  • IP160
  • Re-test DASTQuotidienne
  • Surveillance EASMHoraire
Enterprise
Sur mesure

Acheteurs réglementés et MSSP. Tout inclus, quotas personnalisés, option mono-locataire.

  • DomainesIllimité
  • Cibles DASTIllimité
  • IPIllimité
  • Re-test DASTÀ la demande
  • Surveillance EASMÀ la demande

Enterprise est mono-locataire, avec des quotas personnalisés et des conditions MSSP, proposé par notre équipe — contactez-nous pour en savoir plus.

Besoin d'une gestion des vulnérabilités basée sur le risque couvrant plus de 40 scanners, de preuves de conformité et d'une multi-location MSSP ? Découvrez la plateforme Centraleyezer →

Comparer les offres

Ce qui est provisionné dans chaque offre

Les droits de fonctionnalités exacts que débloque chaque offre. Les offres supérieures incluent tout ce qui figure en dessous d'elles.

FonctionnalitéFreeStarterProBusinessEnterprise
Surface d'attaque et posture
Évaluation de la sécurité des domaines (EASM)
Découverte OSINT (dépôts + images)
Surveillance récurrente et alertes de changementMensuelleHebdomadaireQuotidienneHoraireÀ la demande
Scan dynamique d'applications (DAST)
Scan d'applications web · OWASP complet + classes modernes1 échantillon
Modèles de vulnérabilités étendus (web)
Scans authentifiés / avec identifiants
Inspection OSINT approfondie
Analyse d'identifiants divulgués (secrets)
Sécurité des images de conteneurs (CVE + mauvaise config)
IP et réseau
Scan de ports + récupération de bannières
Règles de vulnérabilités eyezer pour services exposés
Modèles de vulnérabilités étendus (services)
Cibles IP / sous-réseau directes
Plateforme
Alertes (webhook · e-mail · chat)
Export de rapports (PDF)
Accès API
Tendances de posture
Authentification unique (OIDC SSO)
Mono-locataire / quotas personnalisés / MSSP
Quotas
Domaines11520Illimité
Cibles DAST132080Illimité
Adresses IP3640160Illimité
Prix / mois€0€59€199€699Contactez-nous
FAQ

Vos questions, nos réponses

Que puis-je faire avec l'offre gratuite ?+
L'offre Free vous offre une visibilité continue sur votre surface et votre posture — l'évaluation de la sécurité des domaines (EASM) et la découverte OSINT s'exécutent selon une cadence de surveillance mensuelle — ainsi qu'un scan DAST actif complet et un scan IP, pour que vous mesuriez la profondeur d'eyezer avant de passer à une offre supérieure. Elle couvre 1 domaine, 1 cible DAST et jusqu'à 32 IP.
En quoi eyezer diffère-t-il d'un scanner DAST classique ?+
Un outil DAST classique ne teste qu'une application web en cours d'exécution. eyezer combine tests dynamiques d'applications (100+ modules actifs couvrant OWASP et les classes d'attaques modernes), gestion de la surface d'attaque externe, découverte OSINT de vos dépôts publics et images de conteneurs, analyse de secrets et de CVE de conteneurs, et sondage IP/réseau — puis corrèle et vérifie l'ensemble dans une seule console, pour vous offrir une liste priorisée unique au lieu de cinq rapports déconnectés.
Peut-il scanner des applications et des API authentifiées ?+
Oui. eyezer rend les applications monopage riches en JavaScript dans un navigateur headless pour atteindre les routes côté client, les appels XHR/fetch et les formulaires qui n'apparaissent qu'après le rendu. À partir de l'offre Pro, il effectue aussi des scans authentifiés — identifiants enregistrés, connexion par formulaire, authentification en navigateur headless et multi-identités — importe les définitions OpenAPI/Swagger, Postman et HAR, et découvre les points d'entrée GraphQL, WebSocket et les API JSON non documentées.
Continue-t-il de scanner après le premier lancement ?+
Oui — la surveillance récurrente est intégrée. eyezer relance vos scans automatiquement selon une planification qui évolue avec l'offre (mensuelle en Free, jusqu'à horaire en Business) et vous alerte dès qu'un changement survient ou qu'une nouvelle exposition apparaît.
Où mes données sont-elles hébergées ?+
Dans l'UE et aux Émirats. Les clients Enterprise peuvent en outre déployer eyezer en mono-locataire, avec des conditions personnalisées de résidence des données et de quotas.
Comment exporter ou intégrer les découvertes ?+
À partir de l'offre Starter, vous bénéficiez d'alertes par webhook, e-mail et chat, de l'export de rapports PDF et d'un accès API complet — pour qu'eyezer s'intègre à vos flux de tickets, SIEM et CI/CD existants. Et chaque découverte est nativement transmise à la plateforme Centraleyezer pour un score de risque contextuel, des SLA de remédiation et des preuves de conformité prêtes pour l'audit.
Proposez-vous des offres pour les MSSP ?+
Oui — l'offre Enterprise est conçue pour les acheteurs réglementés et les MSSP, avec des quotas illimités, une isolation mono-locataire et des conditions commerciales personnalisées. Elle est commercialisée par notre équipe plutôt qu'en achat en libre-service.

Get your free exposure summary

Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.

EU & UAE hosted · we only scan what you own · unsubscribe anytime

Trouvez votre exposition avant que quelqu'un d'autre ne le fasse.

Lancez eyezer, pointez-le vers un domaine et obtenez vos premières découvertes vérifiées en quelques minutes. L'offre gratuite ne coûte rien.

eyezer — Console de surface d'attaque et DAST | Centraleyezer