Pour commencer, les essentiels software supply chain security.
dont 5 contributeurs
Pour un démarrage en douceur avec tout-en-un CI/CD l'intégration.
/mois · $2.160 facturé annuellement
Pour les équipes en pleine croissance ayant besoin d'une sécurité avancée.
chargement
/mois · $2.160 facturé annuellement
Pour les organisations à grande échelle ayant besoin d'une sécurité avancée.
Encadrement Sur Mesure
| Fonctionnalité | Gratuit Commencez gratuit | L’équipe Commencez gratuit | Entreprise Commencez gratuit | Enterprise Contactez-nous |
|---|---|---|---|---|
| SAST police de caractères | ||||
| SAST | inclus | inclus | inclus | inclus |
| Triage de l'IA | Non inclus | inclus | inclus | inclus |
| Suggestions de remédiation générées par l'IA | Non inclus | inclus | inclus | inclus |
| Explications des schémas d'attaque de l'IA | Non inclus | inclus | inclus | inclus |
| Détection de code malveillant dans une application propriétaire | Non inclus | Non inclus | Non inclus | inclus |
| SCA | ||||
| Vulnérabilité open source (détection, blocage et alerte) | inclus | inclus | inclus | inclus |
| Gestion des licences et de l'obsolescence | inclus | inclus | inclus | inclus |
| Pipeline et intégrations de suivi des problèmes | inclus | inclus | inclus | inclus |
| Logiciels malveillants en temps réel dans les packages de systèmes d'exploitation (détection précoce, alerte et pare-feu de dépendance immédiate) | inclus | inclus | inclus | inclus |
| Triage de l'IA | Non inclus | inclus | inclus | inclus |
| Correction automatique | Non inclus | inclus | inclus | inclus |
| Atteint | Non inclus | inclus | inclus | inclus |
| Exploitabilité | Non inclus | inclus | inclus | inclus |
| Priorisation avancée | Non inclus | inclus | inclus | inclus |
| SBOM et génération à la demande VDR | Non inclus | inclus | inclus | inclus |
| Prise en charge des conteneurs | Non inclus | inclus | inclus | inclus |
| Plugin IDE (DevAI) | ||||
| Détection des vulnérabilités IDE en temps réel | inclus | inclus | inclus | inclus |
| Validation sécurisée du code généré par l'IA | inclus | inclus | inclus | inclus |
| Incrémental SAST numérisation pendant le codage | Non inclus | inclus | inclus | inclus |
| Suggestions de remédiation générées par l'IA | Non inclus | inclus | inclus | inclus |
| Explications des schémas d'attaque de l'IA | Non inclus | inclus | inclus | inclus |
| Guardrails pré-validation avant commit | Non inclus | inclus | inclus | inclus |
| Secrets Security | ||||
| Détection, blocage et alerte de fuite de secrets | inclus | inclus | inclus | inclus |
| Code source, Infrastructure-as-Code, images Docker,... | inclus | inclus | inclus | inclus |
| Analyser les informations historiques | inclus | inclus | inclus | inclus |
| Multi-SCM support (GitHub, Azure Repos, GitLab, Bitbucket) | inclus | inclus | inclus | inclus |
| Gestion des problèmes avec intégrations de suivi des tickets | inclus | inclus | inclus | inclus |
| Pre-Commit Hooks | inclus | inclus | inclus | inclus |
| Analyse de sécurité DevOps continue et automatisée | inclus | inclus | inclus | inclus |
| Triage de l'IA | Non inclus | inclus | inclus | inclus |
| Priorisation avancée | Non inclus | inclus | inclus | inclus |
| Auto-révocation | Non inclus | inclus | inclus | inclus |
| CI/CD Sécurité | ||||
| Priorisation avancée | Non inclus | inclus | inclus | inclus |
| Pipeline et intégrations de suivi des problèmes | Non inclus | inclus | inclus | inclus |
| Conseils de remédiation | Non inclus | inclus | inclus | inclus |
| Informations sur la sécurité basées sur le contexte | Non inclus | inclus | inclus | inclus |
| Pipeline détection des vulnérabilités | Non inclus | inclus | inclus | inclus |
| CI/CD Identification des erreurs de configuration de l'infrastructure | Non inclus | inclus | inclus | inclus |
| Pre-Commit Hooks | Non inclus | inclus | inclus | inclus |
| Triage de l'IA | Non inclus | inclus | inclus | inclus |
| Détection de commandes malveillantes dans Pipelines | Non inclus | Non inclus | inclus | inclus |
| Infrastructures comme Code Security | ||||
| Priorisation avancée | Non inclus | inclus | inclus | inclus |
| Pipeline et intégrations de suivi des problèmes | Non inclus | inclus | inclus | inclus |
| Conseils de remédiation | Non inclus | inclus | inclus | inclus |
| Informations sur la sécurité basées sur le contexte | Non inclus | inclus | inclus | inclus |
| Prise en charge de Terraform, CloudFormation : ARM et Bicep, Ansible | Non inclus | inclus | inclus | inclus |
| Pre-Commit Hooks | Non inclus | inclus | inclus | inclus |
| Prise en charge de Multi-Framework / AWS et Azure, Kubernetes et Docker. | Non inclus | inclus | inclus | inclus |
| Triage de l'IA | Non inclus | inclus | inclus | inclus |
| Détection de commandes malveillantes dans IaC | Non inclus | Non inclus | inclus | inclus |
| Application Security Posture Management (ASPM) | ||||
| Full SDLC Visibilité des actifs | Non inclus | inclus | inclus | inclus |
| Contexte de sécurité complet du code au cloud | Non inclus | inclus | inclus | inclus |
| Informations sur la sécurité basées sur le contexte | Non inclus | inclus | inclus | inclus |
| Priorisation et correction avancées | Non inclus | inclus | inclus | inclus |
| Pistes d'audit de sécurité avancées | Non inclus | inclus | inclus | inclus |
| Intégration d'outils tiers (SAST, SCA, Secrets et autres) | Non inclus | Non inclus | Non inclus | inclus |
| Corrélation avancée et informations de sécurité | Non inclus | Non inclus | Non inclus | inclus |
| Gestion complète des risques liés aux applications | Non inclus | Non inclus | Non inclus | inclus |
| DAST | ||||
| Analyse dynamique automatisée des applications | Non inclus | Non inclus | Non inclus | inclus |
| Détection des vulnérabilités d'exécution | Non inclus | Non inclus | Non inclus | inclus |
| Simulation d'attaques API et Web | Non inclus | Non inclus | Non inclus | inclus |
| Validation continue des services exposés | Non inclus | Non inclus | Non inclus | inclus |
| Triage de l'IA | Non inclus | Non inclus | Non inclus | inclus |
| Signalement et priorisation tenant compte des risques | Non inclus | Non inclus | Non inclus | inclus |
| CI/CD pipeline l'intégration | Non inclus | Non inclus | Non inclus | inclus |
| La qualité du code | ||||
| Analyse de la qualité du code (anomalies de code, complexité, maintenabilité, code mort, duplication, conventions de nommage) | Non inclus | Non inclus | Non inclus | inclus |
| Règles de qualité multilingues (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Non inclus | Non inclus | Non inclus | inclus |
| Section Qualité dédiée sur la plateforme web | Non inclus | Non inclus | Non inclus | inclus |
| Politiques de qualité (configuration des détecteurs, niveau de gravité personnalisé, regroupement des règles) | Non inclus | Non inclus | Non inclus | inclus |
| Qualité guardrails & CI/CD portails de qualité | Non inclus | Non inclus | Non inclus | inclus |
| Triage par IA des résultats de qualité | Non inclus | Non inclus | Non inclus | inclus |
| Remédiation par IA pour les résultats de qualité | Non inclus | Non inclus | Non inclus | inclus |
| Sécurité des API | ||||
| Découverte automatique de chaque point de terminaison d'API (à partir du code et des spécifications OpenAPI) | Non inclus | Non inclus | Non inclus | inclus |
| Détection des points de terminaison exposés et non authentifiés | Non inclus | Non inclus | Non inclus | inclus |
| Détection des autorisations et contrôles d'accès défaillants (BOLA / BFLA) | Non inclus | Non inclus | Non inclus | inclus |
| Détection de l'exposition des données sensibles (PII / PCI / PHI dans les requêtes et les réponses) | Non inclus | Non inclus | Non inclus | inclus |
| Détection des API Shadow, zombies et obsolètes | Non inclus | Non inclus | Non inclus | inclus |
| CI/CD- Contrôle natif des risques liés aux API | Non inclus | Non inclus | Non inclus | inclus |
| Triage IA des résultats d'API * | Non inclus | Non inclus | Non inclus | inclus |
| Détection des anomalies | ||||
| Détection des risques basée sur le comportement | Non inclus | Non inclus | Non inclus | inclus |
| Contrôle continu | Non inclus | Non inclus | Non inclus | inclus |
| Alerter les anomalies en temps réel | Non inclus | Non inclus | Non inclus | inclus |
| Bloquer la falsification du code | Non inclus | Non inclus | Non inclus | inclus |
| Ensembles de règles d'anomalie personnalisables | Non inclus | Non inclus | Non inclus | inclus |
| Build Security | ||||
| SLSA Provenance Génération | Non inclus | Non inclus | Non inclus | inclus |
| Génération d'attestations de création | Non inclus | Non inclus | Non inclus | inclus |
| Vérification de l'intégrité de la construction | Non inclus | Non inclus | Non inclus | inclus |
| Vérification de la signature d'artefact | Non inclus | Non inclus | Non inclus | inclus |
| Détection de falsification d'artefacts logiciels | Non inclus | Non inclus | Non inclus | inclus |
| Plateforme Xygeni | ||||
| intégrations (Voir tout) | inclus | inclus | inclus | inclus |
| Rôles d'utilisateur client | inclus | inclus | inclus | inclus |
| Gestion des politiques | inclus | inclus | inclus | inclus |
| Mots clés des projets | inclus | inclus | inclus | inclus |
| Personnalisation des politiques | Non inclus | inclus | inclus | inclus |
| SDLC Inventaire | Non inclus | inclus | inclus | inclus |
| SDLC Graphique des actifs | Non inclus | inclus | inclus | inclus |
| Conformité SSC (CIS, OpenSSF, et plus encore) | Non inclus | Non inclus | inclus | inclus |
| Gouvernance | Non inclus | Non inclus | Non inclus | inclus |
| DevOps Health Check | Non inclus | Non inclus | Non inclus | inclus |
| SSO : SAML, OKTA | Non inclus | Non inclus | Non inclus | inclus |
| API riche | Non inclus | Non inclus | Non inclus | inclus |
* À venir.
Xygeni compte chaque contributeur qui a réalisé au moins un commit vers un dépôt analysé au cours des 90 derniers jours. Le nombre de commits par identifiant.
Une analyse dans Xygeni contient un ensemble complet d'analyses de sécurité, notamment SAST, analyse des dépendances, inventaire, détection des secrets, SCA, IaC securityet la détection des logiciels malveillants.
Une analyse complète applique l'ensemble des analyses associées aux produits de votre régime.
Non. Xygeni ne télécharge pas votre code source pour l'analyser. L'analyse est exécutée localement sur votre infrastructure réseau et aucun code n'est téléchargé sur les serveurs de Xygeni. Seuls les résultats sont téléchargés (et correctement protégés lors du transfert et du stockage).
Si vous utilisez la fonctionnalité de correction automatique, Xygeni téléchargera le fichier à modifier, mais il sera ensuite supprimé de nos systèmes immédiatement après la modification.
Oui. Xygeni propose des projets préchargés afin que vous puissiez visualiser des exemples de différentes vulnérabilités de sécurité sans analyser votre code.
Bien sûr, le scanner Xygeni peut se connecter à vos dépôts mais fonctionne également sur un dossier de système de fichiers. Il vous suffit de spécifier où se trouve le code source : soit dans un dossier local, soit dans un dépôt git externe.
Non, aucune carte de crédit n'est requise pour créer un compte gratuit. Il n'y a ni frais cachés ni inscription automatique. Vous pouvez utiliser l'application sans limite de temps. Passez à la version supérieure quand vous le souhaitez pour débloquer des fonctionnalités supplémentaires et choisissez l'abonnement qui vous convient le mieux.
Vous pouvez annuler ou rétrograder votre abonnement à tout moment. Vous conserverez l'accès aux fonctionnalités du forfait Xygeni pour lesquelles vous avez déjà payé jusqu'à la fin de votre période de facturation actuelle, et toute modification prendra effet au début du prochain cycle de facturation.
Oui, vous pouvez mettre à niveau votre plan à tout moment via l'un des canaux d'achat disponibles de Xygeni.
Les opérations d'IA de Xygeni fonctionnent avec des crédits. Un crédit représente un ensemble de jetons LLM ; vous ne payez donc que pour ce que vous utilisez, et non un prix fixe par action. Toutes les opérations basées sur l'IA consomment des crédits : correction automatique IA, triage IA et explications des trajectoires d'attaque IA.
La consommation est basée sur l'utilisation, et non sur un tarif fixe par action. Elle est proportionnelle à la taille du code analysé et à la quantité de contexte nécessaire à l'opération ; ainsi, une petite correction consomme moins de crédits qu'une correction importante nécessitant beaucoup de contexte.
Les opérations de l'IA sont suspendues jusqu'à ce que des crédits soient de nouveau disponibles. Vous pouvez acheter des crédits supplémentaires à tout moment ou augmenter votre allocation mensuelle de crédits.
Oui. Le triage, la correction automatique et les explications peuvent être exécutés sur des données provenant de tiers (par exemple, ingérées via ASPM), à condition que Xygeni dispose des accès nécessaires. Il s'agit généralement d'un jeton d'accès au dépôt avec les autorisations appropriées. La configuration est documentée à l'adresse suivante : https://docs.xygeni.io.
Si vous apportez votre propre LLM, les opérations d'IA ne consomment pas de crédits Xygeni. Contactez-nous info@xygeni.io pour évaluer les options qui conviennent à votre configuration.