L'arsenal
Cinquante outils. Et surtout, ce qui les rend utilisables.
50 outils souverains, licences OSI vérifiées, orchestrés sous politique.
Tout le monde peut installer ces outils gratuitement. Ce qui est difficile — et ce que nous vendons — c'est de les faire parler d'une seule voix, de trier ce qui compte, et de ne jamais toucher à quoi que ce soit chez vous sans votre accord écrit.
Chaque dépôt vérifié le 02/09/2026 : identifiant SPDX, dépôt non archivé, activité < 6 mois, adossement fondation. Aucune licence BSL, SSPL ou RSAL retenue. L'état de chaque outil indique son niveau d'action dans le courtier.
3déjà dans la plateformecapacités natives
28utilisables sans rien toucher chez vousraccordables A0/A1 — lecture seule
14utilisables sur votre signatureraccordables A2/A3 — mandat requis
5refusés volontairementoffensif — hors périmètre défensif
Pourquoi nous refusons cinq de ces outils. Metasploit, Sliver, CALDERA, NetExec et Ligolo-ng servent à entrer chez quelqu'un et à s'y déplacer. Ce sont d'excellents outils — entre les mains d'une équipe d'audit mandatée, dans un cadre écrit. Une plateforme qui surveille votre entreprise en continu n'a aucune raison de les embarquer, et votre assureur vous posera la question. Nous préférons l'avoir tranchée avant qu'il la pose.
Exclusion assumée du volet offensif. Metasploit, Sliver (C2), CALDERA (émulation d'adversaire), NetExec (post-exploitation AD) et Ligolo-ng (pivot TUN) sont écartés par construction. Une plateforme défensive multi-tenant embarquant un C2 crée un passif juridique et une surface d'attaque, pas une fonctionnalité — et contredit l'invariant A4. L'audit offensif reste un métier séparé, sous mandat séparé.