Services
principaux

Évaluation et tests complets de la sécurité à toutes les couches de votre infrastructure.

Revue de code de sécurité

Analyse approfondie de votre code source pour identifier les vulnérabilités avant la mise en production. Nous examinons le code à tous les niveaux, de la logique applicative aux implémentations système de bas niveau.

  • Revue manuelle par des experts en sécurité
  • Analyse statique et recherche de vulnérabilités
  • Identification des failles logiques
  • Recommandations de bonnes pratiques de codage sécurisé
  • Formation des développeurs et conseils de correction

Revue d'architecture

Évaluation complète de l'architecture de sécurité de votre système, de son modèle de menace et de ses schémas de conception. Nous identifions les faiblesses structurelles avant qu'elles ne soient intégrées.

  • Évaluation de l'architecture de sécurité
  • Ateliers de modélisation des menaces
  • Analyse des limites de confiance
  • Évaluation de la défense en profondeur
  • Revue de sécurité des schémas de conception
  • Alignement réglementaire et conformité

Tests d'intrusion d'applications

Simulation d'attaques réelles contre vos applications. Nous pensons comme des adversaires pour trouver les vulnérabilités que les outils automatisés ne détectent pas.

  • Tests de sécurité d'applications web
  • Tests de services API, microservices et web
  • Tests d'applications mobiles (iOS/Android)
  • Tests d'applications de bureau
  • Tests d'authentification et d'autorisation
  • Recherche de vulnérabilités de logique métier

Tests d'intrusion réseau

Évaluation de sécurité des réseaux internes et externes pour identifier les vulnérabilités de votre infrastructure et de vos services réseau.

  • Tests du périmètre externe
  • Évaluation interne du réseau
  • Tests de sécurité sans fil
  • Revue de la configuration des équipements réseau
  • Tests de segmentation et d'isolement
  • Simulations d'attaques sociales

Domaines
d'expertise

Des connaissances spécialisées dans les domaines de sécurité critiques.

Applications
web

Frameworks web modernes, SPA, API et architectures client-serveur complexes.

Revue de code
bas niveau

C/C++, sécurité mémoire, code noyau, systèmes embarqués et programmation système.

Revue
cryptographique

Conception de protocoles, revue d'implémentations, gestion des clés et primitives cryptographiques.

Analyse inverse

Analyse de binaires, de malwares, analyse inverse de protocoles, contournement d'obfuscation.

IA et systèmes
agentiques

Sécurité de l'apprentissage automatique, injection par prompt, empoisonnement des modèles, IA contradictoire.

Technologies
de confidentialité

Communication anonyme, protection des métadonnées, technologies de renforcement de la vie privée.

Expérience et
certifications

OTF Security Lab

Subgraph est un fournisseur agréé de tests d'intrusion et de services d'audit de sécurité pour le laboratoire de sécurité de l'Open Technology Fund. Depuis de nombreuses années, nous sécurisons les outils critiques utilisés par les journalistes, les militants et les défenseurs des droits humains dans le monde entier.

En savoir plus sur l'OTF Security Lab →

10+ Années de tests
dans le monde
Décennies
combinées
100+ Organisations
sécurisées

Audits
publics

Sélection de revues de sécurité disponibles publiquement.

Tella

Évaluation de la sécurité de Tella, une application mobile de documentation pour les défenseurs des droits humains. Revue complète de l'architecture et de l'implémentation de l'application.

NetAidKit

Audit de sécurité de NetAidKit, un outil portable pour la sécurité réseau. L'analyse a couvert l'architecture système, les mécanismes d'isolation réseau et la configuration de sécurité.

FileZilla

Évaluation de la sécurité de FileZilla, un client FTP largement utilisé. Tests d'intrusion et revue de code complets de cette application de transfert de fichiers.

Qui nous servons

Des organisations qui exigent des évaluations rigoureuses de leur sécurité.

Vie privée et droits humains

ONG, organisations militantes et développeurs de technologies de renforcement de la vie privée. Les outils qui protègent des populations vulnérables exigent les plus hauts niveaux d'assurance sécurité.

Technologie financière

Plateformes fintech, projets cryptographiques et systèmes de paiement. Nous comprenons les modèles de menace uniques des infrastructures financières.

Logiciels d'entreprise

Plateformes SaaS, applications d'entreprise et systèmes métier critiques. Évaluation complète pour les systèmes de production.

Projets open source

Logiciels open source critiques, outils d'infrastructure et plateformes pour développeurs. Nous comprenons les défis des codebases publiques.

Prêt à commencer ?

Contactez-nous pour discuter de vos tests de sécurité.

Nous contacter