Deux surfaces d'attaque,
une seule analyse

Le code que tu écris et les dépendances que tu importes, couverts par 5 moteurs de détection — avec une explication claire de chaque faille.

Explication IA de chaque faille

Pas besoin d'être expert : SecuScan explique en français clair ce qu'un attaquant peut faire, pourquoi c'est exploitable, et comment corriger. Chaque résultat inclut des hints faux-positifs pour ne pas perdre de temps sur du bruit.

Nouveau

SAST — 106 règles

Injection SQL, XSS, SSRF, désérialisation, secrets, crypto faible, mauvaise configuration — analyse statique du code source sur 30+ langages.

Dépendances vulnérables (SCA)

290 000+ vulnérabilités connues (base OSV) croisées avec tes lockfiles Cargo, npm, PyPI, Go, RubyGems.

Nouveau

Fuite de secrets

Détection par regex et analyse d'entropie — clés API, tokens, mots de passe, clés privées AWS, GitHub, Stripe, Slack et dizaines d'autres fournisseurs.

Analyse binaire (YARA + PE)

Règles YARA personnalisées, entêtes PE, sections, imports/exports, ASLR/DEP, PowerShell obfusqué, LOLBins, persistance — compilé dans un binaire natif rapide.

Détection DPAPI

Repère les données chiffrées via l'API de protection de données Windows — un signal fort de secrets ou credentials stockés localement.

Batch Fix & export

Corrections automatiques appliquées en lot lorsque c'est sûr, export de rapport en TXT ou HTML, et filtre filter_long_lines pour les fichiers volumineux.

Desktop & Web

App Windows native (Tauri v2 + Rust) ou service web (axum + Vue 3) — même moteur, choisis selon ton flux de travail.

Natif & Rapide

Moteur YARA (yara-rust) et analyse PE (goblin) compilés en Rust natif. Scan unitaire ou en lot (batch), dispatch avec timeout 10s par règle pour ne jamais bloquer sur un fichier pathologique.

5 Moteurs
< 10s Par règle
106 Règles SAST