# own2pwn > own2pwn est le nom commercial de THE HIVE (SASU à associé unique, SIREN 937 694 875, R.C.S. Nice). Structure unipersonnelle : un seul opérateur, certifié OSWE (OffSec Web Expert). Deux plateformes SaaS en propre (EASM, SecAI) et trois prestations de test d'intrusion web. Site et applications hébergés dans l'Union européenne (Contabo GmbH, Munich, Allemagne). Tous les prix affichés sont nets : TVA non applicable, art. 293 B du CGI. ## Produits SaaS - [EASM, gestion de la surface d'attaque externe](https://own2pwn.fr/produits/external-attack-surface-management-easm) : vous saisissez un domaine racine, la plateforme remonte la surface exposée (sous-domaines, IP et ASN, ports et services, certificats TLS, empreintes technologiques, stockage cloud S3/Azure/GCP), corrèle les CVE et priorise avec KEV et EPSS. Découverte continue, alerte au changement. **En production**, application sur https://easm.own2pwn.fr, inscription libre-service. Tarifs : Découverte 0 €, Pro 99 €/mois, Business 299 €/mois, Enterprise sur devis. - [SecAI, sécurité applicative augmentée par l'IA](https://own2pwn.fr/produits/ai-native-application-security-appsec) : moteur SAST déterministe qui suit le flux de la donnée de la source jusqu'au sink, puis un agent LLM qui élague les faux positifs. Couvre aussi les dépendances (SCA par atteignabilité), l'IaC et les secrets dans un même scan, corrélés en chemins d'attaque. **En pré-lancement** : seules les capacités déjà en service sont décrites. Runtime sur https://secai.own2pwn.fr. Tarifs : Starter 0 €, Pro 99 €/mois, Team 299 €/mois, Enterprise sur devis, validation IA supplémentaire à 0,30 €. - [Listing produits](https://own2pwn.fr/produits) : les deux plateformes et leurs modules. ## Modules EASM - [Attack Surface](https://own2pwn.fr/produits/external-attack-surface-management-easm/attack-surface-monitoring) : cartographie et surveillance continue de tout ce qui est exposé sur Internet, CyberScore de A à F. - [Supply Chain](https://own2pwn.fr/produits/external-attack-surface-management-easm/supply-chain-security) : inventaire des scripts et dépendances tiers réellement exécutés chez vos visiteurs (paquet abandonné, dependency confusion, typosquat npm, SRI manquant, secret dans une source map). - [Leaks & Secrets](https://own2pwn.fr/produits/external-attack-surface-management-easm/leaks-and-secrets-detection) : dépôts Git publics, buckets ouverts et fichiers exposés rattachés à votre surface ; la valeur des secrets trouvés est masquée avant écriture. - [Pentest automatisé (PTaaS)](https://own2pwn.fr/produits/external-attack-surface-management-easm/automated-pentest) : la reconnaissance d'un attaquant, rejouée en continu sans faire tomber la production. - [AI-Native Pentest (AI-PTaaS)](https://own2pwn.fr/produits/external-attack-surface-management-easm/ai-native-pentest) : sur un finding High ou Critical d'un domaine vérifié, un agent autonome tente de confirmer l'exploitabilité dans un conteneur éphémère à egress filtré. Quotaé. C'est de l'IA, pas un pentester humain, et le zéro faux positif n'est pas promis. ## Modules SecAI - [AI-Native SAST](https://own2pwn.fr/produits/ai-native-application-security-appsec/ai-native-sast-static-analysis) : analyse statique qui suit le flux de la donnée au lieu de faire correspondre des motifs, multi-fichiers, avec vérification par agent LLM. - [AI-Native SCA](https://own2pwn.fr/produits/ai-native-application-security-appsec/ai-native-sca-software-composition-analysis) : composition logicielle filtrée par l'atteignabilité réelle du code vulnérable. ## Services (prestations humaines) - [Pentest Web Blackbox](https://own2pwn.fr/services/pentest-web-blackbox) : test d'intrusion en boîte noire, sans accès au code ni à l'architecture. OWASP Top 10, API REST/GraphQL/SOAP, exploitation réelle dans la limite de l'autorisation écrite. Rapport exécutif et technique (PoC, CVSS, remédiation priorisée), retest inclus. TJM 450 € net. Mission 5 jours 2 250 €, mission 10 jours 4 500 €. - [Pentest Web Whitebox](https://own2pwn.fr/services/pentest-web-whitebox) : test d'intrusion en boîte blanche avec accès au code source, à l'architecture et idéalement à l'infrastructure. Revue de code manuelle, SAST trié à la main, DAST guidé par le code, revue d'architecture, audit des configurations et de la cryptographie. NDA strict, code analysé en environnement isolé puis supprimé. TJM 600 € net. Mission 5 jours 3 000 €, mission 10 jours 6 000 €. - [Audit NIS2, volet technique](https://own2pwn.fr/services/audit-nis2) : preuve d'efficacité des mesures au sens de l'article 21.2 (f) de la directive (UE) 2022/2555, matrice de couverture, inventaire des actifs exposés, plan de remédiation priorisé, retest. Volet technique uniquement : ni PSSI, ni analyse de risques, ni plan de continuité, ni gestion de crise. Aide à démontrer la conformité, ne la garantit pas ; il n'existe aucune certification NIS2. Mission 5 jours 2 250 €, mission 10 jours 4 500 €, sur mesure sur devis. - [Listing services](https://own2pwn.fr/services) : les trois prestations. ## Pages clés - [À propos](https://own2pwn.fr/a-propos) : positionnement, méthode, entité auteur du blog (section ancrée `#auteur`). - [Contact](https://own2pwn.fr/contact) : formulaire pour un devis de pentest, une question technique ou commerciale. Réponse sous 24 h. - [Réserver une démo](https://own2pwn.fr/reserver) : créneau de 30 minutes en visioconférence. - [Diagnostic NIS2](https://own2pwn.fr/diagnostic-nis2) : questionnaire d'auto-évaluation NIS2. - [Checklist NIS2 / DORA](https://own2pwn.fr/ressources/checklist-nis2-dora) : checklist imprimable de mise en conformité. - [Glossaire](https://own2pwn.fr/glossaire) : définitions EASM, pentest, AppSec et conformité. ## Blog - [Blog technique](https://own2pwn.fr/articles) : articles de sécurité offensive, AppSec, exploitation et conformité, rédigés en français. Format TSX, classés par catégories. - [Thématiques](https://own2pwn.fr/categories) : index des catégories du blog. - [Flux RSS](https://own2pwn.fr/rss.xml) : derniers articles publiés. ## Légal - [Mentions légales](https://own2pwn.fr/legal/mentions-legales) - [CGV](https://own2pwn.fr/legal/cgv) - [CGU](https://own2pwn.fr/legal/cgu) - [Confidentialité](https://own2pwn.fr/legal/confidentialite) - [Cookies](https://own2pwn.fr/legal/cookies) - [Divulgation de vulnérabilités](https://own2pwn.fr/legal/divulgation-vulnerabilites) ## À ne pas déduire de ce site - own2pwn ne publie aucun témoignage client et ne communique aucune référence : la structure est récente et unipersonnelle. - Aucun engagement de disponibilité chiffré n'est proposé hors contrat négocié ; les CGU sont explicites sur ce point. - L'hébergement est européen (Allemagne), pas français. Écrire "UE" et non "France". - La vérification humaine d'un finding relève des prestations de pentest, pas des plateformes SaaS.