HYDRA
Marque blanche · MSP & infogéreurs · sans agent Scan préliminaire gratuit

Calibré par un chercheur en sécurité offensive · chaque faille revérifiée par un consensus multi-IA avant envoi · données traitées en France/UE.

Transforme chaque audit en
revenu récurrent.

Tu gères des parcs clients hétérogènes ; une faille sur un actif que tu gères, c'est ton contrat qui est en jeu. Notre moteur scanne tout ton parc, trouve et prouve les failles ; toi, tu livres le rapport à ta marque et tu signes du récurrent. Scan préliminaire gratuit, audit sur devis, tarif partenaire dégressif : ta marge devient du MRR.

Un domaine de ton parc · score par email sous 4 h · scan non-intrusif (lecture seule), limité à 1 req/s · sans carte bancaire

Ta marque
Rapports en marque blanche aux couleurs de ton MSP. Tes clients ne voient que toi.
Ton MRR
Tarif partenaire dégressif au volume. Chaque audit ouvre un contrat de maintenance récurrent.
Zéro infra
Aucun pentester à recruter, aucun agent à héberger. Le moteur tourne, tu vends.
Le marché managé, en chiffres
+11 %/an

la croissance du marché des services de sécurité managés (39,5 → 66,8 Md$ d'ici 2030)

MarketsandMarkets · 2025
73 %

des MSP : la cybersécurité est un premier moteur de revenus

Kaseya · MSP Benchmark 2024
76 %

des PME n'ont pas les compétences cyber en interne : elles te les confient

ConnectWise · 2024

Chiffres de marché issus de sources publiques (2024-2025) : contexte, pas des résultats Hydra.

Prospection

Transforme le scan en ouvre-porte commercial

Audite la surface d'attaque d'un prospect et ouvre la porte, dès ton premier appel, avec un constat chiffré tel que « trois failles critiques déjà exposées sur son SI ». Tu arrives avec une preuve, pas un argumentaire.

Programme partenaire · MSP revendeurs

La marque blanche, sur tout ton parc.

Tu vends l'infogérance et la cybersécurité ; nous, on produit l'audit. HYDRA reste invisible : ton client signe avec toi, reçoit un rapport à ton nom, et tu gardes la relation. Notre moteur est ton sous-traitant fantôme, déployable client par client.

Tarif partenaire · dégressif au volume

Sur devis par audit selon le scope. Ta remise partenaire grandit avec ton volume : plus tu couvres de clients, moins tu paies, et tu encaisses l'écart sur chaque revente. Pas d'abonnement, pas d'engagement. Devis partenaire sous 24 h.

Conçu pour l'infogérance

🛠️ Un outil pensé pour les dirigeants & responsables infra de MSP

Pas un scanner de plus : une plateforme que tu déploies sur n'importe quel client de ton parc, sans friction technique, sans agent, sans risque sur sa production.

Audit sans agent

Scan Black-Box de la surface externe d'un client ou prospect, sans rien installer sur son infrastructure.

Tout ton parc, en récurrent

Scanne tout un parc rapidement, client par client, domaine par domaine, puis rejoue le scan à chaque cycle de maintenance.

Zéro risque sur la production

Scan passif, limité à 1 requête/seconde, aucune exploitation. Tu peux le lancer sereinement sur la prod d'un client.

Moins de faux positifs

Grâce à la critique multi-agent, tes techniciens ne traitent que des failles réelles, livrées avec PoC reproductible et suggestion de patch.

De l'audit au contrat récurrent

🎯 3 façons d'en faire du revenu récurrent

Le même scan, trois leviers de MRR : ouvrir un prospect, fidéliser un parc, signer du récurrent, tout en marque blanche.

1

Prospection

Audite la surface d'attaque d'un prospect et ouvre la porte avec un constat chiffré : trois failles critiques déjà exposées sur son SI, le jour de ton premier appel.

2

Business review de parc

Intègre un scan trimestriel à tes revues clients (QBR) pour démontrer ta valeur en continu : un rapport à ta marque à chaque cycle.

Le récurrent
3

Signer du récurrent

Transforme le score en contrat de maintenance ou de remédiation cyber récurrent : du MRR qui s'ajoute à ton infogérance.

Modèle économique

Scan préliminaire gratuit. Audit sur devis. Ta marge en marque blanche.

On commence toujours par un scan préliminaire gratuit qui cadre le périmètre du client. On te recommande ensuite le bon niveau d'audit, facturé selon la taille réelle, sur devis. Tu revends ? Ton tarif partenaire est dégressif, et tu encaisses l'écart.

Scan préliminaire
0€
gratuit · aucune carte bancaire

Le domaine d'un client de ton parc, scanné en lecture seule. Score A→F, comptage par sévérité, catégories, une faille révélée en entier. On cadre le scope et on recommande le bon niveau. Résultat sous 4 h.

Le plus pris
Audit complet
Sur devis
HT · sur devis · selon le scope réel

Prix calé sur la taille réelle (domaines, API, profondeur). Chaque faille prouvée (PoC), guide de correction pas-à-pas, rapport PDF à ta marque, re-test inclus. 1 paiement, sans abonnement.

Marque blanche
Tarif partenaire
dégressif au volume

Tu revends sur ton parc ? Remise dégressive sur chaque audit, rapport à ta marque, tu fixes ton prix public et tu gardes la marge. Sans engagement.

Voir le programme partenaire
Sans abonnement Sans engagement Aucune CB pour le scan préliminaire Remédiation managée en option (sur devis)
Ce qu'un seul client de ton parc rapporte
0 €
Scan offert
sur devis
Audit revendu à ta marque
MRR
Contrat récurrent

Ta remise partenaire grandit avec ton volume : l'écart entre ton tarif partenaire et ton prix de revente, c'est ta marge.

Scanner un client — gratuit Revends en marque blanche
Ton bouclier juridique

🛡️ Couvre ta responsabilité d'infogéreur

Une faille sur un actif que tu gères t'expose contractuellement. Un scan Hydra régulier, c'est une preuve de diligence et la possibilité de corriger avant l'incident : ton bouclier face au risque client.

Preuve de diligence

Un rapport daté et horodaté qui démontre que tu as audité le périmètre de ton client.

Corriger avant l'incident

Tu refermes les trous pendant qu'ils sont encore théoriques, pas après la fuite.

Prêt à transformer ton parc en revenu récurrent ?

Score de posture cyber (A à F) sous 4 h, puis l'audit à ta marque et le contrat qui suit.

Données stockées en France. Outil compatible avec les standards ANSSI, RGPD, NIS2 et DORA.

Pourquoi tu peux nous faire confiance

Conçu en France, en lecture seule, par un chercheur en sécurité.

🇫🇷
Hébergé & traité en France/UE

Aucune donnée ne quitte le territoire européen. RGPD natif, suppression sur demande. Souveraineté, pas un cloud US.

Lecture seule, aucun agent

Le scan gratuit est non-intrusif : pas d'exploitation, pas de charge destructive, débit limité. Rien à installer, aucun agent sur ton infra.

Calibré par un chercheur

Conçu et calibré par un chercheur en sécurité offensive (bug bounty). Chaque finding est revérifié par une boucle multi-agent avant de t'être envoyé. Tu ne reçois que du réel.

Méthodologie

Couverture alignée sur les standards reconnus du test d'intrusion applicatif.

OWASP Top 10 OWASP ASVS TLS / en-têtes exposition de surface
Contribue à ta conformité

Le rapport alimente ton dossier. Hydra contribue à la conformité, il ne la remplace pas.

NIS2 RGPD art. 32 ISO 27001 SOC 2
Ton site tourne sous l'un de ces outils ? On le couvre.
WordPress WooCommerce PrestaShop Shopify Magento + stacks custom
Recherche offensive · vérifiable

Le moteur est calibré par de la vraie recherche offensive.

Pas du marketing de signatures : l'équipe qui calibre Hydra fait du bug bounty pour de vrai. La preuve la plus dure et 100 % publique — un CVE Apple crédité à son nom.

Apple · vérifiable

Faille WebKit/Safari signalée à Apple, corrigée et créditée publiquement — CVE-2026-28962. Un advisory Apple à ton nom, c'est irréfutable.

YesWeHack

Chercheur actif sur la plateforme (alias BaguettePwnM) : rapports soumis et validés, identité KYC-vérifiée.

Bug bounty & red team

Recherche offensive au quotidien sur des programmes publics et privés. C'est cette pratique qui calibre le moteur — pas une base de signatures.

Terrain de recherche

Des programmes de bug bounty sur lesquels l'équipe a mené des recherches :

Clique sur une entité pour le détail. Programmes de bug bounty publics — la preuve la plus dure et publique reste le CVE Apple crédité ci-dessus.

Scan préliminaire gratuit · 4 étapes guidées

Lance un scan préliminaire, gratuit.

Aucune carte bancaire, aucun installateur. Renseigne le domaine à auditer (le tien ou celui d'un client de ton parc), on cadre le scope et on t'envoie le score par email sous 4 h.

Étape 1 sur 4 Votre site
1 · Votre site

Pas d'IP, pas de localhost. FQDN public uniquement.

Un par ligne. Inclus dans le périmètre.

Hors périmètre, jamais touché.

2 · Votre entreprise

9 chiffres. Accélère la génération du mandat.

3 · Le scan

URLs sensibles à ne pas tester.

4 · Vos coordonnées & accord

Reçoit le code SMS pour signer le mandat à l'étape 2.

Après envoi, étape suivante = vérification de propriété de ton domaine + signature du mandat par code SMS. Aucune carte bancaire requise.

Questions fréquentes

C'est vraiment gratuit, sans carte bancaire ?

Oui. Le scan préliminaire et le score ne demandent aucun moyen de paiement. Tu donnes le domaine d'un client et ton email, on te livre le score d'exposition. Tu décides ensuite si tu débloques l'audit complet (sur devis selon le scope) pour le revendre à ta marque, ou non.

Pourquoi le domaine doit-il être vérifié avant le scan ?

C'est notre gage de sérieux. Hydra ne scanne que ce que tu prouves contrôler, via un fichier .well-known sur ton serveur, ou un enregistrement DNS TXT. Couplé au mandat signé par SMS, ça te protège juridiquement et garantit qu'aucun scan sauvage ne tourne sur un domaine qui n'est pas le tien.

Le scan peut-il casser mon site ?

Non. Le scan gratuit est strictement non-intrusif (lecture seule : en-têtes, TLS, endpoints publics, inventaire de surface). Aucune exploitation, aucun POST destructif, aucune charge utile, débit limité. Tu peux le lancer en horaire bureau sans risque. Le mode actif (intrusif) n'existe que sur autorisation explicite et passe par une revue humaine.

Combien de temps pour recevoir le score ?

Sous 4 h en moyenne, parfois moins de 30 minutes pour les petits domaines. On t'envoie un email avec un lien vers ton tableau de bord dès que le scan est terminé.

Qu'est-ce qui est gratuit, et qu'est-ce qui est payant ?

Gratuit : le scan préliminaire, soit ton score A→F, la jauge d'exposition, le comptage par sévérité, les catégories touchées et une faille révélée en entier. Il cadre aussi le scope. Sur devis (selon le scope réel) : l'audit complet, soit le détail exploitable de chaque finding avec PoC, guide de correction pas-à-pas, rapport PDF à ta marque et re-test de validation. Tu le revends à ton client ; ton tarif partenaire est dégressif au volume.

Qui corrige les failles ?

Comme tu veux. En interne : chaque faille arrive avec son guide pas-à-pas et le correctif exact, tes devs appliquent. En externe : Hydra applique les correctifs, ou te met en relation avec un prestataire de remédiation vérifié de son réseau (sur devis, par faille haute ou critique). Dans les deux cas, le re-test de validation est inclus.

Mes données partent-elles hors d'Europe ?

Non. Hydra est édité par Héra, hébergé et traité en France/UE. RGPD natif, suppression de tes données sur simple demande à [email protected].

Est-ce que ça me met en conformité NIS2 / RGPD ?

Hydra contribue à ta conformité, il ne la remplace pas. Le rapport documente le test technique de tes interfaces exposées et alimente ton dossier (NIS2, RGPD art. 32, ISO 27001, SOC 2). La conformité reste un programme global : Hydra t'apporte la preuve technique récurrente, pas un tampon automatique.