La gravité n'est pas l'exposition
Une faille critique dans un service que rien n'atteint est moins urgente qu'une faille moyenne dans le pod derrière votre ingress public. Nyrox regarde où se trouve la faille, pas seulement son score.
Sécurité des environnements cloud-native
Nyrox réunit vos clusters Kubernetes, vos middlewares, vos registres, votre code et votre infrastructure-as-code dans une seule carte, et identifie les vulnérabilités qui se trouvent sur un vrai chemin depuis Internet jusqu'à un actif critique. Vous corrigez celles-là en premier.
Un scanner vous dit ce qui ne va pas. Il ne vous dit pas ce qui compte.
Une faille critique dans un service que rien n'atteint est moins urgente qu'une faille moyenne dans le pod derrière votre ingress public. Nyrox regarde où se trouve la faille, pas seulement son score.
Nyrox lit l'état de vos systèmes avec les accès que vous lui accordez. Il ne modifie ni vos charges de travail, ni votre configuration, ni vos scanners.
Données cloisonnées par organisation, identifiants chiffrés, et une option pour couper toute fonction d'IA : rien de vos données n'est alors envoyé à un modèle de langage.
Un système qui n'a pas pu être analysé est signalé comme inconnu, jamais comme sain. Un chiffre qui n'a pas pu être mesuré s'affiche « — », pas « 0 ».
Quatre étapes, de la connexion à la priorisation.
Vos clusters Kubernetes, vos registres de conteneurs, vos dépôts Git, vos outils de sécurité. Chaque accès est accordé séparément, et révocable à tout moment.
Charges de travail, middlewares, images, comptes de service, rôles, ingress et leurs relations : un graphe de votre parc, rafraîchi automatiquement. Les bons scanners s'activent d'eux-mêmes.
Vulnérabilités d'images, erreurs de configuration, permissions excessives et défauts d'infrastructure-as-code sont rattachés aux actifs concernés, avec l'indication d'une exploitation active connue.
Nyrox trace les enchaînements depuis un point d'entrée Internet jusqu'à vos actifs critiques. Ce qui est sur un chemin passe en tête. Le reste peut attendre.
De l'inventaire au correctif, dans un seul outil.
Chaque image de vos clusters et registres, analysée pour les vulnérabilités connues des paquets système et des bibliothèques, avec les signaux d'exploitation active et de probabilité d'exploitation.
Conteneurs privilégiés, montages de l'hôte, absence d'isolation réseau, RBAC trop large : chaque erreur de configuration est rattachée à la charge de travail concernée.
Bases de données, moteurs de recherche, stockage objet et coffres-forts de secrets sont reconnus d'eux-mêmes comme actifs critiques. Brokers, caches et serveurs web sont analysés comme toute autre image.
Les comptes de service qui peuvent lire tous les secrets, créer des pods ou élever leurs propres droits : les permissions qui transforment un pod compromis en cluster compromis.
Terraform, manifestes Kubernetes, charts Helm, Dockerfiles et pipelines CI de vos dépôts, vérifiés avant de devenir de l'infrastructure en production.
Des enchaînements calculés depuis Internet jusqu'à vos actifs critiques, chaque étape expliquée. Désignez vos joyaux, ou laissez Nyrox reconnaître vos bases de données.
Si vous connectez un dépôt, Nyrox peut proposer un correctif sous forme de branche et de merge request que vous relisez. Jamais de commit sur votre branche principale, jamais de fusion.
Détectées, exposées, sur un chemin, atteignant un actif critique : un entonnoir qu'un comité de direction comprend, adossé à la liste qu'un ingénieur traite. Rapports PDF à la demande.
Slack, Microsoft Teams, Jira, e-mail, ou un webhook signé vers votre propre service. Un connecteur qui ne répond plus vous est signalé.
IA intégrée, à votre main
À la mise en service de votre organisation, vous choisissez d'activer ou non les fonctions d'IA. Activées, elles transforment les résultats en explications et en correctifs prêts à relire. Votre choix reste modifiable à tout moment.
Posez vos questions en langage naturel : « quelles images exposées ont une faille exploitée ? » L'assistant répond à partir de vos propres données.
Pour chaque chemin, une explication claire de ce qui le rend dangereux et de l'endroit où le couper — rédigée dans la langue de votre organisation.
Montée de version ou modification de code : le correctif exact est proposé en merge request dans votre dépôt. Vous relisez, vous décidez.
Les rapports s'ouvrent sur une synthèse rédigée : ce qui a changé, ce qui est exposé, ce qu'il faut faire en premier.
Cadre européen
Les textes européens demandent de connaître vos actifs, de traiter vos vulnérabilités et de pouvoir le démontrer. C'est exactement ce que Nyrox documente.
L'article 21 impose des mesures de gestion des risques, dont la gestion et la divulgation des vulnérabilités et la sécurité de la chaîne d'approvisionnement. Nyrox fournit l'inventaire, la priorisation et l'historique de traitement.
La sécurité du traitement suppose de tester, d'analyser et d'évaluer régulièrement l'efficacité des mesures. Une analyse continue et datée de votre infrastructure en est une base concrète.
Données cloisonnées par organisation, déploiement dédié possible, IA désactivable, et un contrat de sous-traitance (DPA) au titre de l'article 28 du RGPD pour nos clients.
À savoir :aucun outil ne rend conforme à lui seul. Nyrox vous donne des éléments vérifiables ; la conformité reste une démarche de votre organisation.
Une liste courte et justifiée au lieu de milliers de lignes, et un indicateur à présenter à la direction.
Savoir quelle image, quel déploiement et quelle permission corriger en premier — et recevoir le correctif en merge request.
Une vision datée de l'exposition réelle et des rapports exportables pour vos audits, vos clients et vos assureurs.
Bien plus que Kubernetes : Nyrox relie l'orchestration, les middlewares, les images, le code et vos outils existants dans une même carte — et fonctionne même sans scanner commercial.
Connexion native aux clusters managés EKS, GKE, AKS Bientôt
Posture des comptes, identités et données exposées, reliées à la même carte.
Chiffrés au repos, utilisés uniquement pour les analyses que vous configurez, émis et révocables par vous. Les secrets de la plateforme sont conservés dans un coffre-fort, jamais dans le code.
Chaque donnée est rattachée à une organisation, déterminée par la session authentifiée et jamais par la requête. Un environnement dédié est possible lorsque le partage n'est pas acceptable.
Authentification multifacteur disponible pour chaque utilisateur, droits par rôle, et journal des actions d'administration — y compris celles de notre support.
Les mêmes fonctionnalités ; seul le niveau d'isolation change.
Sur devis
Sur devis
Non. Nyrox se connecte à votre cluster avec un accès en lecture que vous lui accordez, et réalise lui-même l'inventaire et les analyses. Vous pouvez révoquer cet accès à tout moment.
Il ne modifie ni vos charges de travail, ni la configuration de vos clusters, ni vos scanners. La seule écriture possible est une branche et une merge request de correctif, si vous connectez un dépôt et le demandez — jamais un commit sur votre branche principale.
Non. Nyrox analyse lui-même vos images et confronte les paquets trouvés aux bases publiques de vulnérabilités. Vos outils existants, si vous en avez, viennent compléter cette couverture.
Oui. Chaque donnée est rattachée à votre organisation, déterminée par la session authentifiée. Si vos exigences l'imposent, un environnement entièrement dédié est possible.
Les données de l'application sont hébergées .Application data is hosted .
Elle est optionnelle. À la mise en service, vous nous indiquez si vous souhaitez l'activer pour votre organisation ; vous pouvez changer d'avis à tout moment. Désactivée, l'assistant disparaît et aucune de vos données n'est envoyée à un modèle de langage. Les failles, les chemins d'attaque et la priorisation ne dépendent pas de l'IA.
À vous. Les failles, l'inventaire et la configuration que vous apportez restent les vôtres ; nous les traitons pour votre compte, dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD. Les données liées aux vulnérabilités (CVE) servent en outre à entraîner nos modèles, comme le prévoit votre contrat.
Décrivez votre contexte ou demandez une démonstration : nous revenons vers vous rapidement.