Prix

contributeurs (jusqu'à): 
Abonnement annuel – Tarification basée sur vos analyses quotidiennes

Gratuit

Pour commencer, les essentiels software supply chain security.

$
chargement

dont 5 contributeurs

Produits
Jusqu'à 10 dépôts · 200 scans/mois

L’équipe

Pour un démarrage en douceur avec tout-en-un CI/CD l'intégration.

$
chargement

/mois · $2.160 facturé annuellement

Tous les produits gratuits plus :
Jusqu'à 100 dépôts · numérisations illimitées

Entreprise

Pour les équipes en pleine croissance ayant besoin d'une sécurité avancée.

$

chargement

/mois · $2.160 facturé annuellement

Tous les produits Team plus :
Jusqu'à 300 dépôts · numérisations illimitées

Enterprise

Pour les organisations à grande échelle ayant besoin d'une sécurité avancée.

Encadrement Sur Mesure

Tous les produits Business plus :
Entièrement configurable

Comparez nos forfaits

Fonctionnalité
Gratuit
Commencez gratuit
L’équipe
Commencez gratuit
Entreprise
Commencez gratuit
Enterprise
Contactez-nous
SAST police de caractères
SAST inclus inclus inclus inclus
Triage de l'IA Non inclus inclus inclus inclus
Suggestions de remédiation générées par l'IA Non inclus inclus inclus inclus
Explications des schémas d'attaque de l'IA Non inclus inclus inclus inclus
Détection de code malveillant dans une application propriétaire Non inclus Non inclus Non inclus inclus
SCA
Vulnérabilité open source (détection, blocage et alerte) inclus inclus inclus inclus
Gestion des licences et de l'obsolescence inclus inclus inclus inclus
Pipeline et intégrations de suivi des problèmes inclus inclus inclus inclus
Logiciels malveillants en temps réel dans les packages de systèmes d'exploitation (détection précoce, alerte et pare-feu de dépendance immédiate) inclus inclus inclus inclus
Triage de l'IA Non inclus inclus inclus inclus
Correction automatique Non inclus inclus inclus inclus
Atteint Non inclus inclus inclus inclus
Exploitabilité Non inclus inclus inclus inclus
Priorisation avancée Non inclus inclus inclus inclus
SBOM et génération à la demande VDR Non inclus inclus inclus inclus
Prise en charge des conteneurs Non inclus inclus inclus inclus
Plugin IDE (DevAI)
Détection des vulnérabilités IDE en temps réel inclus inclus inclus inclus
Validation sécurisée du code généré par l'IA inclus inclus inclus inclus
Incrémental SAST numérisation pendant le codage Non inclus inclus inclus inclus
Suggestions de remédiation générées par l'IA Non inclus inclus inclus inclus
Explications des schémas d'attaque de l'IA Non inclus inclus inclus inclus
Guardrails pré-validation avant commit Non inclus inclus inclus inclus
Secrets Security
Détection, blocage et alerte de fuite de secrets inclus inclus inclus inclus
Code source, Infrastructure-as-Code, images Docker,... inclus inclus inclus inclus
Analyser les informations historiques inclus inclus inclus inclus
Multi-SCM support (GitHub, Azure Repos, GitLab, Bitbucket) inclus inclus inclus inclus
Gestion des problèmes avec intégrations de suivi des tickets inclus inclus inclus inclus
Pre-Commit Hooks inclus inclus inclus inclus
Analyse de sécurité DevOps continue et automatisée inclus inclus inclus inclus
Triage de l'IA Non inclus inclus inclus inclus
Priorisation avancée Non inclus inclus inclus inclus
Auto-révocation Non inclus inclus inclus inclus
CI/CD Sécurité
Priorisation avancée Non inclus inclus inclus inclus
Pipeline et intégrations de suivi des problèmes Non inclus inclus inclus inclus
Conseils de remédiation Non inclus inclus inclus inclus
Informations sur la sécurité basées sur le contexte Non inclus inclus inclus inclus
Pipeline détection des vulnérabilités Non inclus inclus inclus inclus
CI/CD Identification des erreurs de configuration de l'infrastructure Non inclus inclus inclus inclus
Pre-Commit Hooks Non inclus inclus inclus inclus
Triage de l'IA Non inclus inclus inclus inclus
Détection de commandes malveillantes dans Pipelines Non inclus Non inclus inclus inclus
Infrastructures comme Code Security
Priorisation avancée Non inclus inclus inclus inclus
Pipeline et intégrations de suivi des problèmes Non inclus inclus inclus inclus
Conseils de remédiation Non inclus inclus inclus inclus
Informations sur la sécurité basées sur le contexte Non inclus inclus inclus inclus
Prise en charge de Terraform, CloudFormation : ARM et Bicep, Ansible Non inclus inclus inclus inclus
Pre-Commit Hooks Non inclus inclus inclus inclus
Prise en charge de Multi-Framework / AWS et Azure, Kubernetes et Docker. Non inclus inclus inclus inclus
Triage de l'IA Non inclus inclus inclus inclus
Détection de commandes malveillantes dans IaC Non inclus Non inclus inclus inclus
Application Security Posture Management (ASPM)
Full SDLC Visibilité des actifs Non inclus inclus inclus inclus
Contexte de sécurité complet du code au cloud Non inclus inclus inclus inclus
Informations sur la sécurité basées sur le contexte Non inclus inclus inclus inclus
Priorisation et correction avancées Non inclus inclus inclus inclus
Pistes d'audit de sécurité avancées Non inclus inclus inclus inclus
Intégration d'outils tiers (SAST, SCA, Secrets et autres) Non inclus Non inclus Non inclus inclus
Corrélation avancée et informations de sécurité Non inclus Non inclus Non inclus inclus
Gestion complète des risques liés aux applications Non inclus Non inclus Non inclus inclus
DAST
Analyse dynamique automatisée des applications Non inclus Non inclus Non inclus inclus
Détection des vulnérabilités d'exécution Non inclus Non inclus Non inclus inclus
Simulation d'attaques API et Web Non inclus Non inclus Non inclus inclus
Validation continue des services exposés Non inclus Non inclus Non inclus inclus
Triage de l'IA Non inclus Non inclus Non inclus inclus
Signalement et priorisation tenant compte des risques Non inclus Non inclus Non inclus inclus
CI/CD pipeline l'intégration Non inclus Non inclus Non inclus inclus
La qualité du code
Analyse de la qualité du code (anomalies de code, complexité, maintenabilité, code mort, duplication, conventions de nommage) Non inclus Non inclus Non inclus inclus
Règles de qualité multilingues (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Non inclus Non inclus Non inclus inclus
Section Qualité dédiée sur la plateforme web Non inclus Non inclus Non inclus inclus
Politiques de qualité (configuration des détecteurs, niveau de gravité personnalisé, regroupement des règles) Non inclus Non inclus Non inclus inclus
Qualité guardrails & CI/CD portails de qualité Non inclus Non inclus Non inclus inclus
Triage par IA des résultats de qualité Non inclus Non inclus Non inclus inclus
Remédiation par IA pour les résultats de qualité Non inclus Non inclus Non inclus inclus
Sécurité des API
Découverte automatique de chaque point de terminaison d'API (à partir du code et des spécifications OpenAPI) Non inclus Non inclus Non inclus inclus
Détection des points de terminaison exposés et non authentifiés Non inclus Non inclus Non inclus inclus
Détection des autorisations et contrôles d'accès défaillants (BOLA / BFLA) Non inclus Non inclus Non inclus inclus
Détection de l'exposition des données sensibles (PII / PCI / PHI dans les requêtes et les réponses) Non inclus Non inclus Non inclus inclus
Détection des API Shadow, zombies et obsolètes Non inclus Non inclus Non inclus inclus
CI/CD- Contrôle natif des risques liés aux API Non inclus Non inclus Non inclus inclus
Triage IA des résultats d'API * Non inclus Non inclus Non inclus inclus
Détection des anomalies
Détection des risques basée sur le comportement Non inclus Non inclus Non inclus inclus
Contrôle continu Non inclus Non inclus Non inclus inclus
Alerter les anomalies en temps réel Non inclus Non inclus Non inclus inclus
Bloquer la falsification du code Non inclus Non inclus Non inclus inclus
Ensembles de règles d'anomalie personnalisables Non inclus Non inclus Non inclus inclus
Build Security
SLSA Provenance Génération Non inclus Non inclus Non inclus inclus
Génération d'attestations de création Non inclus Non inclus Non inclus inclus
Vérification de l'intégrité de la construction Non inclus Non inclus Non inclus inclus
Vérification de la signature d'artefact Non inclus Non inclus Non inclus inclus
Détection de falsification d'artefacts logiciels Non inclus Non inclus Non inclus inclus
Plateforme Xygeni
intégrations (Voir tout) inclus inclus inclus inclus
Rôles d'utilisateur client inclus inclus inclus inclus
Gestion des politiques inclus inclus inclus inclus
Mots clés des projets inclus inclus inclus inclus
Personnalisation des politiques Non inclus inclus inclus inclus
SDLC Inventaire Non inclus inclus inclus inclus
SDLC Graphique des actifs Non inclus inclus inclus inclus
Conformité SSC (CIS, OpenSSF, et plus encore) Non inclus Non inclus inclus inclus
Gouvernance Non inclus Non inclus Non inclus inclus
DevOps Health Check Non inclus Non inclus Non inclus inclus
SSO : SAML, OKTA Non inclus Non inclus Non inclus inclus
API riche Non inclus Non inclus Non inclus inclus

* À venir.

FAQ

Xygeni compte chaque contributeur qui a réalisé au moins un commit vers un dépôt analysé au cours des 90 derniers jours. Le nombre de commits par identifiant.

Une analyse dans Xygeni contient un ensemble complet d'analyses de sécurité, notamment SAST, analyse des dépendances, inventaire, détection des secrets, SCA, IaC securityet la détection des logiciels malveillants.

Une analyse complète applique l'ensemble des analyses associées aux produits de votre régime.

Non. Xygeni ne télécharge pas votre code source pour l'analyser. L'analyse est exécutée localement sur votre infrastructure réseau et aucun code n'est téléchargé sur les serveurs de Xygeni. Seuls les résultats sont téléchargés (et correctement protégés lors du transfert et du stockage).

Si vous utilisez la fonctionnalité de correction automatique, Xygeni téléchargera le fichier à modifier, mais il sera ensuite supprimé de nos systèmes immédiatement après la modification.

Oui. Xygeni propose des projets préchargés afin que vous puissiez visualiser des exemples de différentes vulnérabilités de sécurité sans analyser votre code.

Bien sûr, le scanner Xygeni peut se connecter à vos dépôts mais fonctionne également sur un dossier de système de fichiers. Il vous suffit de spécifier où se trouve le code source : soit dans un dossier local, soit dans un dépôt git externe.

Non, aucune carte de crédit n'est requise pour créer un compte gratuit. Il n'y a ni frais cachés ni inscription automatique. Vous pouvez utiliser l'application sans limite de temps. Passez à la version supérieure quand vous le souhaitez pour débloquer des fonctionnalités supplémentaires et choisissez l'abonnement qui vous convient le mieux.

Vous pouvez annuler ou rétrograder votre abonnement à tout moment. Vous conserverez l'accès aux fonctionnalités du forfait Xygeni pour lesquelles vous avez déjà payé jusqu'à la fin de votre période de facturation actuelle, et toute modification prendra effet au début du prochain cycle de facturation.

Oui, vous pouvez mettre à niveau votre plan à tout moment via l'un des canaux d'achat disponibles de Xygeni.

Les opérations d'IA de Xygeni fonctionnent avec des crédits. Un crédit représente un ensemble de jetons LLM ; vous ne payez donc que pour ce que vous utilisez, et non un prix fixe par action. Toutes les opérations basées sur l'IA consomment des crédits : correction automatique IA, triage IA et explications des trajectoires d'attaque IA.

La consommation est basée sur l'utilisation, et non sur un tarif fixe par action. Elle est proportionnelle à la taille du code analysé et à la quantité de contexte nécessaire à l'opération ; ainsi, une petite correction consomme moins de crédits qu'une correction importante nécessitant beaucoup de contexte.

Les opérations de l'IA sont suspendues jusqu'à ce que des crédits soient de nouveau disponibles. Vous pouvez acheter des crédits supplémentaires à tout moment ou augmenter votre allocation mensuelle de crédits.

Oui. Le triage, la correction automatique et les explications peuvent être exécutés sur des données provenant de tiers (par exemple, ingérées via ASPM), à condition que Xygeni dispose des accès nécessaires. Il s'agit généralement d'un jeton d'accès au dépôt avec les autorisations appropriées. La configuration est documentée à l'adresse suivante : https://docs.xygeni.io.

Si vous apportez votre propre LLM, les opérations d'IA ne consomment pas de crédits Xygeni. Contactez-nous info@xygeni.io pour évaluer les options qui conviennent à votre configuration.

Commencer

avec la plateforme AppSec tout-en-un Xygeni