Aller au contenu

Hermes Codex — tarifs commerciaux & offres entreprises

🛡️ Abonnements transparents & packs d’audit certifiés

Section intitulée « 🛡️ Abonnements transparents & packs d’audit certifiés »

Choisissez entre des formules SaaS avec ou sans engagement annuel, ou optez pour nos packs d’audit diagnostique à l’acte (One-Shot) clés en main, parfaitement adaptés aux comités de direction et aux processus d’achat sur devis.

Facturation mensuelle
Facturation annuelle -17 % d'économie

Community

COMMUNITY

Comprenez l'état global du risque cyber. Renseignement public, observatoire et recherche libre.

0 € € HT / mois
Free forever
  • ✓ Accès complet aux 1 498+ documents et playbooks DFIR
  • ✓ Observatoire global des menaces & macro-statistiques
  • ✓ Consultation libre des CVE, KEV et scores EPSS
  • ✓ Autopsies forensiques et Rejouabilités (lecture seule)
  • ✓ Évaluation SBOM basique 100% dans le navigateur
  • ✓ Bundles STIX 2.1 publics sous licence libre
Commencer l'évaluation gratuite →
Recommended

Professional

PRO

Comprenez précisément votre périmètre. Stack souveraine, trajectoires de risque et directives décisionnelles.

158 € € HT / mois
1900 € facturé annuellement
  • ✓ Tout ce qui est inclus dans Community, plus :
  • ✓ Inventaire souverain "Ma Stack" mémorisé (zéro fuite)
  • ✓ Bulletin quotidien personnalisé filtré sur votre stack
  • ✓ Surveillance des trajectoires de risque et vélocité (Δrisk / Δt)
  • ✓ Webhooks automatiques (Slack, Teams, Discord, REST)
  • ✓ Moteur décisionnel avec directives T0/T1 prescriptives
  • ✓ Prédictions falsifiables et calibration de Brier
Découvrir Professional →
For Teams & SOC

Team

TEAM

Opérez la sécurité en équipe. Workspaces multi-stacks, démon CLI, Security Delta et sécurité IA.

658 € € HT / mois
7900 € facturé annuellement
  • ✓ Tout ce qui est inclus dans Professional, plus :
  • ✓ Workspaces multi-stacks et inventaires partagés
  • ✓ Démon CLI autonome pour vos runners CI/CD et crons
  • ✓ Comparateur d'architecture Security Delta
  • ✓ Sécurité IA : Simulateur de Rayon d'Impact et Mort d'Agent
  • ✓ Piste d'audit des décisions avec validation d'équipe
  • ✓ Support technique prioritaire et conseils d'intégration
Déployer Team Workspace →
Custom Governance

Enterprise

ENTERPRISE

Intégrez Hermes. Pipelines dédiés, flux TAXII privés, scoring sur mesure et SLA 99,9 %.

Sur devis
Contrat sur mesure & DPA
  • ✓ Tout ce qui est inclus dans Team, plus :
  • ✓ Collections TAXII 2.1 dédiées et flux CTI privés
  • ✓ Pondération sur mesure du score de menace Hermes (HTS) selon vos politiques internes
  • ✓ Déploiement on-premise ou environnement étanche (air-gapped) du graphe de connaissances
  • ✓ Modèles de menaces IA sur mesure pour clusters LLM souverains et agents
  • ✓ Facturation Chorus Pro pour le secteur public, revues de conformité SSI et DPA personnalisé
  • ✓ Accompagnement par un analyste référent dédié & engagement SLA 99,9 %
Planifier un échange d'architecture →
✦ SANS ENGAGEMENT NI ABONNEMENT

Packs d'audit certifiés à l'acte (One-Shot)

Livrables diagnostiques clés en main au forfait, sans engagement récurrent. Format d'achat privilégié des entreprises françaises (bon de commande, virement SEPA, Chorus Pro).

Pack Audit NIS2 Express

490 € HT

Diagnostic complet de maturité organisationnelle et technique certifié pour vos comités de direction.

Livrable officiel certifié Rapport exécutif PDF de 30 pages avec analyse d'écarts, cadrage réglementaire et feuille de route d'actions à 90 jours.
  • ✓ Évaluation diagnostique guidée sur les 10 domaines opérationnels de la directive NIS 2
  • ✓ Détermination formelle du statut : Entité Essentielle (EE) vs Entité Importante (EI)
  • ✓ Mise en regard avec les exigences nationales de l'ANSSI (règles et délais d'alerte)
  • ✓ Top 5 des écarts critiques de conformité et estimation des efforts de remédiation
  • ✓ Support de synthèse prêt à être présenté en Comité de Direction / COMEX
  • ✓ Livrable avec visa technique et horodatage de certification
Commander le Pack Audit NIS2 →

Pack Audit SBOM & Supply-Chain

990 € HT

Évaluation exhaustive du risque de la chaîne logicielle pour applications critiques et livrables clients.

Livrable officiel certifié Rapport technique exhaustif avec analyse des chemins d'attaque, corrélation CISA KEV et plan de remédiation.
  • ✓ Consolidation multi-SBOM jusqu'à 10 dépôts applicatifs ou microservices
  • ✓ Garantie totale de confidentialité souveraine : analyse locale sans transmission de code
  • ✓ Croisement exhaustif avec CISA KEV, tendances d'armement EPSS et base NVD
  • ✓ Cartographie des trajectoires d'attaque (Périmètre ➔ Données sensibles ➔ Sauvegardes)
  • ✓ Tableau d'actions correctives avec versions cibles saines recommandées
  • ✓ Attestation de conformité vérifiant l'absence de vulnérabilités exploitées connues pour vos donneurs d'ordres
Commander le Pack Audit SBOM →

Pack Audit Architecture Agent IA

1490 € HT

Modélisation des menaces et audit de sécurité défensive pour workflows d'agents, outils MCP et LLM souverains.

Livrable officiel certifié Dossier d'architecture de sécurité, matrice des frontières de confiance et guide de mitigation contre l'injection de prompt.
  • ✓ Cartographie des frontières de confiance (LLM, mémoire, banques RAG, serveurs MCP, bases de données)
  • ✓ Évaluation formelle des vecteurs d'injection de prompt indirecte et d'empoisonnement d'outils
  • ✓ Contrôle des privilèges excessifs : permissions des outils et manipulation de secrets
  • ✓ Attribution et certification du score HASS (Hermes Agent Security Score)
  • ✓ Spécifications de garde-fous de code et modèles d'architecture Dual-LLM
  • ✓ Session de restitution d'une heure avec un architecte sécurité IA Hermes Codex
Commander l'Audit Agent IA →
ℹ Tarifs en euros hors taxes (HT). Facturation possible sur bon de commande d'entreprise, virement bancaire SEPA et portail public Chorus Pro.
📊 Matrice technique détaillée (50 fonctionnalités comparées) Déplier la matrice ▾

Comparatif exhaustif des capacités de télémétrie, de calcul souverain, de projection temporelle et d'aide à la décision selon votre niveau d'équipement.

Capacité & Fonctionnalité Community Professional Team Enterprise
1. Intelligence, Télémétrie & Flux CTI
1 498+ fiches DFIR, CTI et méthodologies de référence ✓ ✓ ✓ ✓
Observatoire macro-statistique mondial des menaces ✓ ✓ ✓ ✓
Recherche CVE, KEV CISA et vélocité EPSS en temps réel ✓ ✓ ✓ ✓
Modèle canonique d'observation (OBS-*) traçable ✓ ✓ ✓ ✓
Flux STIX 2.1 & TAXII 2.1 Public statique Filtres exports Client TAXII complet Serveur TAXII privé SLA
Daily Brief CTI public ✓ ✓ ✓ ✓
Daily Brief personnalisé filtré sur votre stack — ✓ ✓ ✓
Connecteurs SIEM (Sentinel, OpenCTI, MISP) — Snippets client ✓ Sync bidirectionnelle
2. Analyse & Périmètre Souverain
Analyseur SBOM 100 % client-side (CycloneDX / SPDX) ✓ ✓ ✓ ✓
Garantie d'étanchéité absolue Zéro-Upload ✓ ✓ ✓ ✓
Inventaire persistant "Ma Stack" — 1 stack locale Multi-stacks illimitées Multi-tenant synchronisé
Préréglages de démo immédiats (Cloud, Agent IA, Acme Corp) ✓ ✓ ✓ ✓
Diagnostic d'écarts de conformité NIS 2 Aperçu ✓ ✓ ✓
Graphe de dépendances et supply-chain Direct Profondeur 3 Récursif illimité Ontologie sur mesure
Comparateur d'architecture Security Delta — — ✓ ✓
Dispatcher de Webhooks & alertes multicanaux — Navigateur CLI Daemon Kafka / Enterprise Bus
3. Trajectoires Temporelles & Prédictions
Rejouabilité historique & Time Machine Échantillons ✓ ✓ ✓
Moteur de trajectoires de risque et vecteurs de vélocité — ✓ ✓ ✓
Génome des Vulnérabilités (16 chromosomes) Lecture seule ✓ ✓ ✓
Prédictions prospectives falsifiables (Forward Forecasts) Sélection publique ✓ ✓ ✓
Calibration historique & Brier Score transparent ✓ ✓ ✓ ✓
Différentiel de snapshot (T0 vs T1) — ✓ ✓ ✓
Autopsies Forensiques détaillées 10 autopsies Toutes (35+) Toutes + Custom Autopsie dédiée
Simulateur de mort d'agent IA (Agent Death Simulator) — — ✓ ✓
4. Décisions & Remédiations
Moteur décisionnel prescriptif Decision Chain Directives types ✓ ✓ ✓
Directives T0 (confinement immédiat) & T1 (remédiation pérenne) Générique ✓ ✓ ✓
Piste d'audit des décisions et validation d'équipe — Local Équipe partagée Registre certifié
Formats d'export (JSON, CSV, Markdown, STIX) JSON / MD ✓ ✓ Exports sur mesure
Démon autonome et CLI (`hermes-stack`) — — ✓ ✓
Intégration CI/CD (Quality Gate bloquante) — — ✓ ✓
Synchronisation tickets SOC (Jira, ServiceNow) — — — ✓
5. Sécurité IA & Systèmes Agentiques
Calculateur de Rayon d'Impact d'Agent (Agent Blast Radius) — ✓ ✓ ✓
Matrice de menaces ATLAS & MITRE ✓ ✓ ✓ ✓
Audit des protocoles MCP (Model Context Protocol) — — ✓ ✓
Score de Sécurité Agentique (Agentic Security Score) — ✓ ✓ ✓
6. Gouvernance, Déploiement & Support
Hébergement souverain et statique (UE) ✓ ✓ ✓ ✓
Option On-Premise / Air-Gapped déconnecté — — — ✓
Facturation Chorus Pro, Bon de commande (PO) & SEPA — — ✓ ✓
Support technique & SLA garanti Communauté 48h email 12h ouvré 1h 24/7 dédié
Analyste CTI dédié et enrichissements sur mesure — — — ✓
Authentification SSO / SAML d'entreprise — — — ✓

💬 Questions Fréquentes sur Hermes Codex

Qu'est-ce que j'obtiens concrètement avec Hermes ?

Hermes n'est pas un scanner passif qui produit des milliers d'alertes non qualifiées. Vous obtenez un moteur de Cyber Risk Intelligence complet : 1 498+ fiches DFIR, la corrélation en temps réel de KEV et EPSS, la détection des trajectoires d'exploitation et le moteur décisionnel qui transforme chaque observation en directive d'action immédiate (T0) et remédiation pérenne (T1).

À qui s'adresse chaque formule ?

La formule Community (0 €) est conçue pour les chercheurs et étudiants. Professional (190 €/mois) est taillée pour les RSSI et lead SecOps autonomes qui gèrent leur propre stack technologique. Team (790 €/mois) s'adresse aux équipes SOC et d'ingénierie souhaitant automatiser leur veille et bloquer les risques dans leur CI/CD. Enterprise est destinée aux OIV/OSE nécessitant un déploiement déconnecté ou des flux TAXII privés.

Qu'est-ce qui change avec un abonnement ?

En formule Community, vous observez l'état mondial de la menace. Avec Professional ou Team, Hermes passe en mode souverain actif : le bulletin quotidien, les trajectoires d'inflexion et les alertes webhooks sont strictement filtrés sur vos composants réels, éliminant 98 % du bruit CTI inutile.

Que deviennent mes données et mes inventaires SBOM ?

Garantie absolue de souveraineté : l'ensemble du parsing SBOM, du mapping de vulnérabilités et de l'évaluation des risques s'exécute localement dans votre navigateur ou votre runner CLI. Aucun fichier, composant ou code source n'est téléversé sur nos serveurs. Vos secrets industriels restent sur votre machine.

Puis-je tester les fonctionnalités avant de m'engager ?

Oui, immédiatement et sans carte bancaire. Rendez-vous dans "Ma Stack" ou "SBOM Analyzer" et chargez l'un de nos 3 préréglages instantanés (Cloud & Microservices, Agent IA & Python, Acme Corp) pour tester l'expérience complète du moteur de risque et des webhooks.


🔍 En quoi Hermes Codex surpasse les scanners conventionnels

Section intitulée « 🔍 En quoi Hermes Codex surpasse les scanners conventionnels »

Les outils d’analyse de dépendances traditionnels submergent les équipes sous des milliers d’alertes théoriques, mobilisant inutilement des dizaines d’heures d’ingénierie sur des failles inexploitables. Hermes Codex croise les bases de renseignement opérationnel, l’armement réel des exploits et la cartographie des chemins d’attaque pour isoler le risque effectif.

Confidentialité souveraine : 0 fuite de données

Vos fichiers SBOM, inventaires de composants et manifestes applicatifs ne transitent par aucun serveur tiers. L’évaluation est exécutée intégralement dans votre navigateur en JavaScript et WebAssembly : vos secrets industriels restent chez vous.

Score de menace Hermes (HTS vs CVSS)

Là où le score CVSS mesure une sévérité théorique décontextualisée, le Hermes Threat Score (HTS) intègre l’exploitation active (CISA KEV), la vélocité d’armement (EPSS) et l’exposition réelle du composant dans l’architecture.

Rigueur épistémique et traçabilité

Chaque constat est qualifié avec précision :

✓ FACT ⚡ INFERENCE ▲ PREDICTION

Aucune extrapolation statistique n’est présentée comme un fait vérifié.

Sécurité des agents autonomes et IA

Évaluez et contenez les risques émergents des agents IA, du protocole MCP, des empoisonnements de RAG et des injections de prompt indirectes grâce à notre établi dédié AgentThreat Studio.


🏛️ Modalités d’achat & FAQ administrative B2B

Section intitulée « 🏛️ Modalités d’achat & FAQ administrative B2B »
Puis-je commander par bon de commande (PO), virement SEPA ou via Chorus Pro ?

Oui. Les abonnements annuels Business et Enterprise, ainsi que l’ensemble des Packs d’audit certifiés à l’acte, sont éligibles à la facturation B2B standard sur bon de commande avec paiement à 30 jours par virement bancaire SEPA. Pour les établissements publics et administrations françaises, le dépôt sur le portail Chorus Pro est pris en charge.

Quel est le livrable exact fourni avec les packs d’audit à l’acte ?

Chaque pack d’audit génère un rapport exécutif complet au format PDF de haute qualité, visé et horodaté par Hermes Codex. Ce document comprend une synthèse non technique pour votre comité exécutif (COMEX/CODIR), une matrice des écarts de conformité, la cartographie des trajectoires de risque et un plan d’action opérationnel à 30, 60 et 90 jours.

Mes données sensibles ou mes SBOM sont-ils envoyés à une IA tierce ?

Non. Aucun inventaire logiciel, diagramme d’agent ou réponse aux questionnaires ne transite vers des modèles distants ou des serveurs d’apprentissage. Hermes Codex privilégie l’exécution locale pour sanctuariser votre propriété intellectuelle.

🔒 Provenance & Vérification des données ● VERIFIED ARTIFACT
Source autorité Direction commerciale & Moteur tarifaire Hermes Codex v1.0
Date de collecte 2026-09-14
Confiance certifiée Élevée
Méthode d'extraction Règles tarifaires déterministes et conformité administrative B2B France