Securisez votre code. Corrigez automatiquement.
Scannez vos depots Git avec 7 analyseurs de reference. Mappez les resultats sur le OWASP Top 10. Corrigez et ouvrez une Pull Request.
Hackathon IPSSI
Des resultats concrets & mesurables
0
Categories OWASP couvertes
0
Analyseurs integres
+0
Patterns de correction auto
Tout pour securiser votre code
Semgrep, Bandit, TruffleHog
orchestres en parallele via Celery.
94%
des vulnerabilites detectees avant mise en production.
Categorisation automatique sur les 10 classes OWASP 2025.
“Notre Auto-Fix Engine corrige automatiquement SQLi, XSS, secrets exposes et cryptographie faible — et ouvre une PR GitHub en votre nom.”
SecureScan Engine
Propulse par le groupe 3
Pret a securiser votre code ?
Lancez votre premier scan.
Comment ca marche ?
Du depot Git au rapport de securite, en 6 etapes automatisees.
Depot Git
Entrez une URL de depot Git. La plateforme clone et prepare le projet pour l'analyse.
Analyse parallele
7 analyseurs tournent en parallele : Semgrep, ESLint, npm audit, pip audit, Composer audit, TruffleHog et Bandit.
Mapping OWASP
Chaque vulnerabilite est categorisee automatiquement sur le referentiel OWASP Top 10 2025.
Dashboard
Score global, graphiques par severite, radar OWASP, detail par fichier. Tout est visuel.
Corrections auto
15+ patterns de fix appliques automatiquement. L'IA propose des corrections pour le reste.
PR automatique
Branche de fix creee, corrections commitees, Pull Request ouverte automatiquement.
SQL Injection Remediation
Detecte par Semgrep dans src/auth/login.ts. L'IA suggere de remplacer la concatenation brute par des requetes parametrees.
Le code original construit une requete SQL en concatenant directement l'input utilisateur. Un attaquant peut manipuler la logique de la requete (ex: ' OR '1'='1).
OWASP Top 10 — 2025
Chaque vulnerabilite detectee est mappee sur ces 10 categories. Couverture complete garantie.
Broken Access Control
PRIORITEIDOR, elevation de privileges, SSRF, manipulation d'URL.
Security Misconfiguration
PRIORITEHeaders manquants, config par defaut, stack traces exposees, XXE.
Supply Chain Failures
2025Dependances compromises, packages malveillants, CI/CD non securise.
Cryptographic Failures
Donnees en clair, MD5/SHA1, certificats expires, transmission non chiffree.
Injection
PRIORITESQL injection, XSS, command injection, template injection.
Insecure Design
Absence de rate limiting, logique metier defaillante, mass assignment.
Authentication Failures
Brute force, sessions mal gerees, MFA absente, passwords faibles.
Integrity Failures
Deserialization non sure, CI/CD non securise, mises a jour sans verification.
Logging & Alerting Failures
Pas de logs de securite, pas d'alertes, pas de tracabilite.
Exceptional Conditions
2025Mauvaise gestion des erreurs, fail open, fuite d'infos via messages d'erreur.