Auditez en continu votre infrastructure AWS, Azure & GCP — NIS2, RGPD, BSI C5, ANSSI. Accès lecture seule, données en UE.
✓ Sans carte bancaire✓ 5 scans/mois gratuits✓ Résidence UE
Plateforme
Audit continu de votre infrastructure AWS, Azure et GCP. NIS2, DORA, RGPD, BSI C5, ANSSI, CIS et ISO 27001 — tout est interconnecté. Résultats en minutes, pas en semaines.
resource "aws_s3_bucket" {
# ConformScan fix
server_side_encryption {
apply_by_default = true
}
}
Code de remédiation
Correctifs Terraform ou CLI prêts à copier pour chaque constat.
Chaque constat horodaté, versionné et suivi entre les scans. Détectez les régressions avant votre auditeur.
Les constats critiques arrivent automatiquement dans votre channel ou file de tickets — avec un compte à rebours SLA pour ne jamais dépasser les délais.
Un clic — un rapport d'audit complet dans votre boîte mail. EN, DE et FR pour les équipes de conformité transfrontalières.
Synthèse dirigeants
Une page que votre direction lit vraiment : score global, risques principaux, tendance hebdomadaire.
Owner, Admin, Membre, Lecteur — chaque rôle voit exactement ce dont il a besoin. Bloquez les infrastructures non conformes avant déploiement — 10 templates de pipeline prêts à l'emploi.
GitHub Actions
Frameworks
Audité en continu contre chaque standard réglementaire européen — automatiquement associé aux constats de votre infrastructure.
Directive NIS2
Obligatoire — Oct. 2024DORA
Obligatoire — Jan. 2025RGPD / DSGVO
Jusqu'à 20 M€ d'amendeCatalogue BSI C5
Norme allemandeANSSI SecNumCloud
Certification françaiseISO 27001
Norme internationaleBenchmarks CIS
Benchmarks mondiaux700+ checks interconnectés sur tous les 7 frameworks.
Nos serveurs sont en Allemagne (Netcup, Karlsruhe). Les identifiants sont chiffrés avec Fernet et ne quittent pas l'UE. Accès IAM en lecture seule uniquement.
> scanning infrastructure...
EC2_012 | Checking instance region...
PASS | Region is 'eu-central-1' (Frankfurt)
AZURE_STORAGE_001 | Checking location...
PASS | Location is 'Germany West Central'
RDS_007 | Checking DB region...
PASS | Region is 'eu-central-1'
Compliance Risks
Absence de mesures de sécurité adéquates ou non-signalement d'un incident sous 24 heures.
Traitement de données personnelles sans mesures techniques adéquates. Bases non chiffrées ou buckets S3 publics.
Les marchés publics allemands exigent de plus en plus une attestation BSI C5. Sans elle, vous ne pouvez pas soumissionner.
“ConformScan nous a signalé une instance RDS non chiffrée, ouverte depuis 34 jours. Nous ne le savions pas. Notre auditeur, si.”
— Responsable sécurité IT, entreprise logistique allemande (180 salariés)
Scale as your compliance needs grow.
Blog