
Sécurisez l'inconnu.
Tests de pénétration continus
Exécutez des tests de sécurité continus sur vos sites, APIs, assets cloud et environnements privés. Consultez les findings, les rapports et l'activité live des agents dans un dashboard unifié.
Construire avec les meilleurs
Nous collaborons avec les équipes qui façonnent la sécurité, le cloud et la frontier AI pour garder vos défenses en avance sur la menace.
Comment ça fonctionne
De la configuration au rapport, la plateforme suit ce qui est testé, cartographie les limites de scope et diffuse les findings en temps réel.
Connectez ce que vous voulez tester
Ajoutez un site, une API, un repository ou une cible privée. NullSquare cartographie le scope et prépare le run depuis un point de départ propre.
L'agent fait le travail
L'agent explore la cible, exécute les bons outils, suit les preuves et valide les issues supportées avant le reporting.
Transformez les findings en actions
Passez en revue les findings validés, inspectez les preuves conservées, partagez le rapport et relancez les contrôles après correction.
Suivez la readiness en continu
Lancez des assessments de compliance qui examinent les controls, attachent les preuves et indiquent ce qui passe, échoue ou demande plus de proof.
Prêt à explorer ?
Ouvrez la démo interactive live en quelques secondes. Aucune configuration requise.
Fonctionnalités clés
Conçu pour les équipes sécurité et engineering qui veulent des findings clairs et actionnables, sans bruit.
Exécutez partout
Déployez des agents dans votre VPC, on-prem ou dans des régions cloud globales.
Analyse consciente du code
Évaluation continue de l'exploitabilité pour chaque PR et transmission de repository.
Critical findings verified in PR #128.
Automated scan completed: 0 issues.
Unencrypted bucket detected in STAGE.
Couverture toujours active
Planifiez des tests récurrents, surveillez la santé des runners et suivez l'activité d'automatisation dans le temps.
Connexion globale
Support natif des outils utilisés au quotidien par vos équipes sécurité et engineering.
Préparation aux audits de conformité
Null-Ai mappe en continu la télémétrie d'exécution et les findings de vulnérabilités vers les contrôles de conformité actifs.
SOC 2
Trust Services Criteria
Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.
Basis · Agent-tested access boundary
Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.
Basis · HTTP/TLS proof package
Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.
Basis · Scanner and artifact evidence
The agent requests monitoring coverage evidence instead of silently marking a control reviewed.
Basis · Integration or uploaded evidence
NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.
Badge de confiance
Montrez à vos clients que vous prenez la sécurité au sérieux — et laissez-les le vérifier.
Les sites utilisant NullSquare affichent un badge indiquant une surveillance continue de la sécurité. Il mène à une page publique que chacun peut ouvrir et vérifier — la preuve est publique, vos findings restent privés.
Cliquez sur le badge — chacun peut ouvrir la page publique de vérification du site.
Choisissez le plan adapté à votre scope
Commencez à tester les frontières publiques immédiatement, étendez les cycles de test et déployez des Private Runners sécurisés si nécessaire.
Starter
Scans de base des frontières publiques.
- 300 crédits/mois
- Low model access
- 1 organization user
- 1 runs concurrents
- 1 scopes actifs
Plus
Idéal pour les applications en forte croissance.
- 5 000 crédits/mois
- Low and medium model access
- 1 organization user
- Automatisations planifiées
- 2 runs concurrents
- 1 scopes actifs
Pro
Pipeline offensif complet de vulnérabilités.
- 50 000 crédits/mois
- All model tiers
- Unlimited organization users
- Automatisations planifiées
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- Exécution via nœuds internes
- Intégrations d’alertes
- 3 runs concurrents
- 5 scopes actifs
Enterprise
Scope sur mesure, private runners et haute capacité.
- Pool de crédits sur mesure
- Capacité de run sur mesure
- Limites de scope sur mesure
- All model tiers
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- Intégrations d’alertes
- Support 24h
Demander une revue de scope pentest
Partagez vos informations et nous vous recontacterons pour confirmer le scope, le calendrier et les fenêtres de test.
FAQ tarifs & scope
Questions fréquentes sur les déploiements
Dernier article du blog
Réflexions sécurité issues de la dernière version.
Lisez la dernière note terrain NullSquare ou ouvrez le blog complet pour plus d articles sur AI Security, les tests continus, les release gates et la couverture de la surface d attaque.

AI security
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
Google’s Chrome security update shows why AI vulnerability remediation must measure validated fixes, deployment coverage, and exploit retesting.