// FEATURES

    Fonctionnalités

    Tout ce que Dossier fait, en clair.

    Dossier transforme des exports de scan bruts en rapport de test d'intrusion prêt à livrer, parsés, corrélés, scorés, rattachés aux contrôles et rédigés dans votre style. Tout ce qui suit est déterministe là où il le faut (parsing, déduplication, scoring, mapping des contrôles) et assisté par l'IA uniquement pour la rédaction : aucun finding n'est inventé.

    // 01

    Import multi-outils

    Parseurs natifs pour Nmap XML, Nessus, Trivy, Nuclei, Burp Suite et OWASP ZAP, Metasploit, BloodHound, Nikto, SQLMap et ffuf à suivre. Déposez les exports que vous avez déjà : aucun re-scan, aucun reformatage.

    Essayer
    // Import multi-outils
    // 02

    Corrélation et déduplication

    La même vulnérabilité vue par trois outils devient un seul finding avec trois preuves. La déduplication inter-outils supprime le bruit qui rend les sorties de scan illisibles : votre client voit le vrai nombre de problèmes, pas le nombre d'outils.

    Essayer
    // Corrélation et déduplication
    // 03

    Scoring CVSS 3.1

    Chaque finding porte son score CVSS 3.1, son vecteur et son CWE, décodés en vecteur d'attaque, complexité et impact. Rien n'est inventé : chaque chiffre est traçable jusqu'au scan source.

    Essayer
    // Scoring CVSS 3.1
    // 04

    Priorisation du risque

    Les findings sont classés par sévérité et exploitabilité, les risques majeurs remontés dans la synthèse exécutive, et la remédiation regroupée en une feuille de route immédiat / court terme / moyen terme actionnable.

    Essayer
    // Priorisation du risque
    // 05

    Mapping de conformité honnête

    Les findings sont rattachés aux mesures techniques ISO 27001 (Annexe A) et NIS2 pertinentes, à titre de preuve pour l'auditeur, jamais un pourcentage de conformité fabriqué. La décision de conformité reste à sa place : celle de l'auditeur.

    Essayer
    // Mapping de conformité honnête
    // 06

    Rapports en marque blanche

    Votre logo, votre couleur d'accent et votre pied de page sur chaque page. Le rapport est le livrable de votre cabinet, pas le nôtre.

    Essayer
    // Rapports en marque blanche
    // 07

    Export DOCX, PDF et HTML

    Un rapport, trois formats : DOCX éditable, PDF prêt à imprimer et page HTML autonome. Livrez le format que le client attend.

    Essayer
    // Export DOCX, PDF et HTML
    // 08

    Sortie français et anglais

    Rapports complets en français et en anglais, rédigés, pas traduits automatiquement, pour que le texte se lise comme l'aurait écrit un consultant.

    Essayer
    // Sortie français et anglais
    // 09

    Confidentialité par défaut

    Les fichiers de scan sont supprimés après traitement et les rapports purgés selon un calendrier de rétention. L'entrée anonymisée est respectée telle quelle.

    Essayer
    // Confidentialité par défaut

    Un générateur de rapports de pentest bâti autour des outils que vous utilisez déjà

    Dossier est un générateur de rapports de test d'intrusion et de vulnérabilités pour consultants en sécurité, MSP et cabinets d'audit. Il lit la sortie native de Nmap, Nessus, Trivy, Nuclei, Burp Suite et OWASP ZAP, corrèle les findings entre outils, supprime les doublons et attribue à chacun un score CVSS 3.1 vérifiable.

    Là où la plupart des outils s'arrêtent à une liste, Dossier produit le livrable : une synthèse exécutive en termes métier, une feuille de route de remédiation priorisée, un rattachement ISO 27001 / NIS2 fondé sur des preuves et une annexe technique complète, en français ou en anglais, exporté en DOCX, PDF ou HTML sous votre marque.

    Le principe de conception est l'honnêteté : parsing, déduplication, scoring et mapping des contrôles sont du code déterministe, et le modèle ne fait que rédiger à partir de données déjà structurées. Pas de score de risque magique, pas de pourcentage de conformité inventé, chaque chiffre remonte au scan que vous avez déposé.

    Fonctionnalités du générateur de rapports de pentest