Protection des applications cloud · Europe souveraine
La sécurité cloud souveraine pour l’Europe.
Skans repère ce qui est exposé sur votre cloud européen, montre comment cela forme un vrai chemin d’attaque, et vous donne le correctif exact — avec les preuves pour l’attester face à ISO 27001, NIS2 et DORA.
- Lecture seule
- Sans agent
- Conçu en Europe
- Données dans l’UE


Tourne sur des clouds européens
- ScalewayDisponible
- OVHcloudDisponible
- STACKITDisponible
- HetznerDisponible
- OutscaleBientôt
La plateforme
Un CNAPP, une connexion, une vue.
Skans se connecte une fois, en lecture seule, et transforme un compte cloud tentaculaire en une vue unique du risque — des mauvaises configurations aux chemins d’attaque qu’elles ouvrent, jusqu’aux preuves de leur correction. Huit modules sont livrés ; les autres arriveront sur le même moteur.
Posture
CSPMVérifications de configuration continues sur le calcul, le réseau, le stockage, les bases de données et les identités.
DisponibleChemins d’attaque
Comment les expositions Internet s’enchaînent à travers votre réseau jusqu’aux ressources qui comptent.
DisponibleInventaire & graphe
Chaque ressource que vous exploitez et ses liens, pour qu’une alerte désigne une ressource réelle — par son nom.
DisponibleConformité
ISO 27001, NIS2 et DORA, évalués contrôle par contrôle, avec un dossier de preuves daté à exporter.
DisponibleIdentités
CIEMQui peut faire quoi, où les accès sont excessifs, et quelles clés reprendre en main.
DisponibleDomaines
DNSPosture DNS publique — DNSSEC, SPF, DKIM, DMARC et CAA, et les enregistrements qui exposent votre messagerie et vos domaines.
DisponibleCoûts
FinOpsDépense cloud par fournisseur et par service, avec des signaux d’anomalie qui révèlent l’IA fantôme et les ressources qui s’emballent.
DisponibleIA
AI-SPMVotre parc IA — endpoints exposés, souveraineté des modèles et les signaux de coûts qui trahissent l’IA fantôme, avec un volet de posture EU AI Act délimité.
Disponible
- WorkloadsCWPPPrévu
- DonnéesDSPMPrévu
- IaCShift-leftPrévu
En action
Repérer, corriger, prouver.
Chemins d’attaque
Tous les chemins d’attaque, classés — et le point d’étranglement qui les coupe.
Skans recoupe les expositions de votre inventaire en chemins d’attaque atteignables, chacun sous forme de chaîne annotée avec ses techniques ATT&CK — puis fait ressortir le point d’étranglement qui en referme plusieurs d’un coup.
Remédiation
Des correctifs à copier, pas des conseils.
La plupart des alertes proposent des commandes CLI, Terraform ou OpenTofu copiables adaptées à leur cloud ; les autres donnent des étapes guidées précises — le tout relié aux contrôles ISO 27001, NIS2 et DORA concernés.
Conformité
Des preuves que votre auditeur peut ouvrir.
Suivez la couverture ISO 27001, NIS2 et DORA — plus un volet EU AI Act délimité — contrôle par contrôle, repérez les règles qui bloquent plusieurs référentiels à la fois pour les corriger d’abord, et exportez un dossier de preuves daté en PDF ou CSV.
Comment ça marche
Trois étapes vers une posture fiable.
- 01
Connecter
Ajoutez une clé API en lecture seule. Skans n’a jamais besoin d’accès en écriture.
- 02
Scanner
Skans inventorie ce que vous exploitez et le vérifie, à la demande ou de façon planifiée.
- Calcul
- Réseau
- Stockage
- IAM
- 03
Corriger
Alertes classées par risque, chacune avec un correctif pas à pas en français ou en anglais.
- Critique
- Élevé
- Moyen
Conformité & souveraineté
Prouvez votre posture — et gardez-la en Europe.
Skans relie vos alertes à ISO 27001, NIS2 et DORA et exporte les éléments de preuve correspondants. Le tout tourne en Europe, sur des clouds européens — votre inventaire et vos alertes ne quittent jamais l’UE.
- ISO 27001
- NIS2
- DORA
Commencez par un diagnostic gratuit.
Connectez une clé en lecture seule et voyez votre posture en quelques minutes. Sans carte, sans agent.
Offre gratuite — sans carte. · Voir les tarifs