Fonctionnalités
Tout ce que Dossier fait, en clair.
Dossier transforme des exports de scan bruts en rapport de test d'intrusion prêt à livrer, parsés, corrélés, scorés, rattachés aux contrôles et rédigés dans votre style. Tout ce qui suit est déterministe là où il le faut (parsing, déduplication, scoring, mapping des contrôles) et assisté par l'IA uniquement pour la rédaction : aucun finding n'est inventé.
Import multi-outils
Parseurs natifs pour Nmap XML, Nessus, Trivy, Nuclei, Burp Suite et OWASP ZAP, Metasploit, BloodHound, Nikto, SQLMap et ffuf à suivre. Déposez les exports que vous avez déjà : aucun re-scan, aucun reformatage.
EssayerCorrélation et déduplication
La même vulnérabilité vue par trois outils devient un seul finding avec trois preuves. La déduplication inter-outils supprime le bruit qui rend les sorties de scan illisibles : votre client voit le vrai nombre de problèmes, pas le nombre d'outils.
EssayerScoring CVSS 3.1
Chaque finding porte son score CVSS 3.1, son vecteur et son CWE, décodés en vecteur d'attaque, complexité et impact. Rien n'est inventé : chaque chiffre est traçable jusqu'au scan source.
EssayerPriorisation du risque
Les findings sont classés par sévérité et exploitabilité, les risques majeurs remontés dans la synthèse exécutive, et la remédiation regroupée en une feuille de route immédiat / court terme / moyen terme actionnable.
EssayerMapping de conformité honnête
Les findings sont rattachés aux mesures techniques ISO 27001 (Annexe A) et NIS2 pertinentes, à titre de preuve pour l'auditeur, jamais un pourcentage de conformité fabriqué. La décision de conformité reste à sa place : celle de l'auditeur.
EssayerRapports en marque blanche
Votre logo, votre couleur d'accent et votre pied de page sur chaque page. Le rapport est le livrable de votre cabinet, pas le nôtre.
EssayerExport DOCX, PDF et HTML
Un rapport, trois formats : DOCX éditable, PDF prêt à imprimer et page HTML autonome. Livrez le format que le client attend.
EssayerSortie français et anglais
Rapports complets en français et en anglais, rédigés, pas traduits automatiquement, pour que le texte se lise comme l'aurait écrit un consultant.
EssayerConfidentialité par défaut
Les fichiers de scan sont supprimés après traitement et les rapports purgés selon un calendrier de rétention. L'entrée anonymisée est respectée telle quelle.
EssayerUn générateur de rapports de pentest bâti autour des outils que vous utilisez déjà
Dossier est un générateur de rapports de test d'intrusion et de vulnérabilités pour consultants en sécurité, MSP et cabinets d'audit. Il lit la sortie native de Nmap, Nessus, Trivy, Nuclei, Burp Suite et OWASP ZAP, corrèle les findings entre outils, supprime les doublons et attribue à chacun un score CVSS 3.1 vérifiable.
Là où la plupart des outils s'arrêtent à une liste, Dossier produit le livrable : une synthèse exécutive en termes métier, une feuille de route de remédiation priorisée, un rattachement ISO 27001 / NIS2 fondé sur des preuves et une annexe technique complète, en français ou en anglais, exporté en DOCX, PDF ou HTML sous votre marque.
Le principe de conception est l'honnêteté : parsing, déduplication, scoring et mapping des contrôles sont du code déterministe, et le modèle ne fait que rédiger à partir de données déjà structurées. Pas de score de risque magique, pas de pourcentage de conformité inventé, chaque chiffre remonte au scan que vous avez déposé.