Réalisation

Plateforme de Scan de vulnérabilités

PentAI automatise le cycle de pentest avec une IA locale et plus de 200 outils de sécurité open source.

Cybersécurité & souveraineté numérique · 2026

Plateforme de Scan de vulnérabilités
PentAI est une plateforme SaaS B2B africaine de test d’intrusion et de scan de vulnérabilités destinée aux entreprises, administrations, agences gouvernementales, équipes cyber internes, cabinets d’audit et éditeurs SaaS. Sa version 2.1.0 orchestre plus de 200 outils open source avec une intelligence artificielle locale basée sur Ollama, Llama 3 ou Mistral.

La plateforme automatise tout le cycle de pentest, de la reconnaissance au rapport exécutif, avec des décisions contextuelles adaptées à la cible détectée. Les données restent dans l’infrastructure du client ou dans un hébergement souverain en France ou en Afrique.

PentAI applique les méthodologies OWASP, CVE/CVSS, PTES, OSSTMM, CIS, CSA CCM et MITRE ATT&CK. Les rapports PDF, HTML, JSON et Markdown sont prêts pour l’audit, avec résumé exécutif IA et mappings OWASP Top 10, PCI-DSS et ISO 27001.

Quatre plans — Free, Starter, Pro et Enterprise — adaptent le nombre de sièges, les quotas mensuels et les opérations autorisées. L’offre Enterprise propose des sièges et scans illimités, les huit opérations et la Threat Intelligence, sur devis.

Le point de départ

Le problème que nous avons résolu.

Les audits de sécurité mobilisent de nombreux outils spécialisés, produisent des résultats hétérogènes et exigent une expertise importante pour sélectionner les bonnes techniques, corréler les vulnérabilités et prioriser les remédiations. Répéter ces contrôles à grande échelle devient coûteux et difficile à industrialiser.

Les organisations régulées et gouvernementales doivent en plus maîtriser la localisation de leurs données. Une IA hébergée dans un cloud tiers peut exposer des informations très sensibles sur les actifs, les failles et l’architecture interne.

PentAI devait donc automatiser le travail répétitif sans sacrifier le contrôle humain, la traçabilité, la conformité ni la souveraineté des données, tout en restant exploitable par des équipes Blue, Red et Purple.

Ce que nous avons construit

Les fonctionnalités qui font la différence.

Scan de vulnérabilités CVE, CVSS, mauvaises configurations et services exposés

Pentest d’applications web fondé sur l’OWASP Top 10

Pentest d’API REST, GraphQL et gRPC selon l’OWASP API Top 10

Pentest d’infrastructures réseau et services selon OSSTMM et PTES

Reconnaissance passive et OSINT sans interaction intrusive avec la cible

Audit de sécurité cloud AWS, GCP et Azure selon CIS et CSA CCM

Évaluation Wi-Fi IEEE 802.11, WPA2 et WPA3

Threat Intelligence continue avec dark web, IOCs, MITRE ATT&CK et MISP

IA décisionnelle locale via Ollama, Llama 3 ou Mistral, sans cloud tiers

Orchestration automatique de plus de 200 outils, dont Nuclei, Nmap, SQLMap, OpenVAS et Trivy

Suivi des scans en temps réel par WebSocket avec terminal, phases et modules

Planification quotidienne, hebdomadaire ou mensuelle et comparaison inter-scans

Workflow de remédiation, assignation, commentaires, suggestions IA et enrichissement CVE

Vue Kanban, tags personnalisés, filtres sauvegardés et calculatrice CVSS

Rapports PDF, HTML, JSON et Markdown avec résumé exécutif généré par IA

Score de sécurité A–F, tendances, heatmaps, analytics et chatbot Ask AI

Gestion multi-tenant des plans, licences, sièges, quotas, rôles et permissions

Audit log profond, impersonation admin, branding, recherche Cmd+K et sidebar personnalisable

Galerie du projet

Le projet en images

Ce que ça change

Des résultats concrets pour l’établissement.

Technologies

React 19 · TanStack Start v1 · Vite 7 Tailwind CSS v4 · shadcn/ui TanStack Server Functions · Cloudflare Workers PostgreSQL · Lovable Cloud · Supabase Email/password · OAuth Google/Apple · 2FA-ready WebSocket temps réel Ollama local · Llama 3 · Mistral Hébergement souverain France / Afrique
  • Un cycle de pentest industrialisé, de la reconnaissance jusqu’au rapport exécutif
  • Des décisions de scan adaptées au contexte grâce au moteur IA local
  • Une souveraineté renforcée : aucune donnée sensible envoyée à un fournisseur d’IA tiers
  • Des findings centralisés, assignables et suivis jusqu’à leur vérification
  • Une comparaison continue qui met en évidence les nouvelles failles et les régressions
  • Des rapports professionnels directement exploitables pour les audits et la direction
  • Une couverture adaptée aux équipes cyber, cabinets d’audit, DSI, RSSI et administrations
  • Une architecture SOC2-ready, compatible PASSI, chiffrée en TLS 1.3 et isolée par tenant

Envie d’une solution comme celle-ci pour votre activité ?

Décrivez votre besoin — nous vous répondons sous 48 h ouvrées avec une première orientation claire.

Demander un devis →