Foire aux questions
Réponses aux questions les plus fréquentes sur Scanyze
Foire aux questions
Démarrage
Combien de temps faut-il pour démarrer ?
Compter environ 30 minutes pour créer un compte, vérifier votre domaine principal et lancer un premier scan. Le scan lui-même dure entre 15 et 45 minutes selon votre exposition. Vous avez votre premier rapport dans l'heure.
Faut-il être expert en sécurité pour utiliser Scanyze ?
Non. L'interface a été conçue pour des utilisateurs non spécialistes. Tout est expliqué en français, avec des recommandations claires. Les concepts techniques sont vulgarisés et l'IA peut générer des explications encore plus accessibles si nécessaire.
Sur quel équipement Scanyze fonctionne-t-il ?
Scanyze est entièrement web. Il fonctionne dans tout navigateur récent (Chrome, Edge, Firefox, Safari) sur ordinateur, tablette ou téléphone. Aucune installation locale n'est nécessaire pour l'utilisation principale. Seul le module Agents demande l'installation d'un logiciel sur les postes à surveiller.
Sécurité de la plateforme
Mes données sont-elles en sécurité ?
Oui. Toutes vos données sont :
- Chiffrées en transit (HTTPS partout)
- Chiffrées au repos sur les serveurs
- Hébergées au Québec, sur l'infrastructure d'OVH à Beauharnois
- Isolées entre clients : aucun client ne peut voir les données d'un autre
Que se passe-t-il si Scanyze est piraté ?
Scanyze fait régulièrement l'objet de tests de sécurité (y compris par ses propres outils). En cas d'incident, l'éditeur a l'obligation légale (Loi 25, RGPD) de vous notifier rapidement et de prendre les mesures correctives.
Puis-je accéder à mes données par API ?
Oui, à partir du plan Starter. Une API REST est disponible pour automatiser l'extraction de vos données et l'intégration à vos outils internes.
Conformité et résidence des données
Les données restent-elles au Canada ?
Oui. Toutes les données client (scans, vulnérabilités, rapports, comptes) sont stockées exclusivement au Québec, sur l'infrastructure OVH Beauharnois. Aucune donnée client n'est transférée hors du Canada par défaut.
Que se passe-t-il si j'utilise l'IA Premium ?
L'IA Premium passe par les services d'Anthropic (Claude). Les requêtes sont chiffrées et Anthropic s'engage contractuellement à ne pas utiliser vos données pour entraîner ses modèles. Si vous avez des exigences strictes de souveraineté, vous pouvez désactiver l'IA Premium et n'utiliser que le moteur GPU souverain hébergé au Québec.
Scanyze peut-il m'aider pour la Loi 25 ?
Oui. Le module Compliance évalue automatiquement votre conformité Loi 25 (résidence des données, registre des incidents, mentions légales sur le site web, gestion des cookies). Vous obtenez un rapport prêt à présenter à un auditeur.
Êtes-vous certifiés ISO 27001 ou SOC 2 ?
La certification est en cours. Consultez la page de conformité sur scanyze.com pour le statut à jour.
Coûts
Combien coûte Scanyze ?
Les plans démarrent à partir de quelques dizaines de dollars par mois et vont jusqu'à plusieurs milliers pour les grandes organisations. Voir le comparatif des plans.
Y a-t-il un essai gratuit ?
Oui. Vous pouvez créer un compte gratuit sans carte bancaire et tester les fonctionnalités principales sur votre propre domaine.
Est-ce que je dois payer chaque scan ?
Non. Tant que vous restez dans votre quota mensuel de scans (qui dépend de votre plan), vous ne payez rien de plus. L'IA Premium, en revanche, consomme des crédits payants.
Puis-je arrêter à tout moment ?
Oui. Tous les plans sont sans engagement. Vous pouvez résilier à tout moment et la facturation s'arrête à la fin du cycle en cours.
Modules et fonctionnalités
Quel module choisir en premier ?
Le module EASM (surface d'attaque externe) est le point de départ recommandé. Il vous donne une vue immédiate de votre exposition publique et il est inclus dans tous les plans.
Puis-je activer un module sans changer de plan ?
Certains modules nécessitent un plan supérieur. Voir le comparatif des plans. Quand un module n'est pas disponible dans votre plan, le bouton "Activer" est grisé et vous redirige vers la mise à niveau.
Le pentest IA remplace-t-il un pentest humain ?
Non, il le complète. Le pentest IA est utile pour les tests réguliers à coût maîtrisé. Pour un audit certifiant ou un environnement très sensible, un pentest manuel par un consultant certifié reste recommandé. SecuAAS peut vous mettre en relation avec un partenaire qualifié.
Les agents endpoint posent-ils un problème de vie privée ?
Non. Les agents Scanyze ne capturent ni frappes au clavier, ni captures d'écran, ni contenu de fichiers personnels. Ils observent uniquement les éléments pertinents pour la sécurité (connexions réseau, motifs de format de données sensibles, applications installées). Voir Agents endpoint.
Gestion d'équipe
Combien d'utilisateurs puis-je inviter ?
Cela dépend du plan : 1 utilisateur en Free, jusqu'à 50 sur Business. Voir le comparatif des plans.
Comment gérer plusieurs filiales ou projets ?
Utilisez les espaces de travail. Chaque espace est isolé des autres. Vous attribuez à chaque utilisateur les espaces auxquels il a accès. Voir Gérer les utilisateurs.
Puis-je connecter Scanyze à mon fournisseur d'identité ?
Oui, à partir du plan Business. Microsoft Entra ID, Okta, Google Workspace, Zitadel et Keycloak sont supportés.
Et si je veux aller plus loin
Avez-vous d'autres produits ?
Oui. SecuAAS édite aussi :
- ConformVault — stockage et partage sécurisés de fichiers, signatures électroniques
- vCISO Platform — plateforme pour les RSSI à temps partagé
- D'autres produits sont en développement
Voir SecuAAS pour la gamme complète.
Avez-vous un programme partenaire ?
Oui. Le programme Scanyze MSP est dédié aux MSSP, MSP et consultants en sécurité qui gèrent plusieurs clients. Voir Programme MSP.
Une question qui n'est pas dans cette FAQ ?
Voir Support et contact.