1profil suffit
Une surface d'attaque invisible
Un utilisateur d'intégration qui cumule « Modifier toutes les données », l'API et pas de MFA : la combinaison la plus citée dans les incidents Salesforce, et aucune alerte native.
Supervision de posture · Salesforce
OrgGuardian scanne votre org en continu et fait remonter ce que personne ne regarde : permissions toxiques, MFA absent, certificats expirants, limites qui plafonnent. Chaque constat est expliqué, chiffré en euros, et livré avec sa remédiation.
package managé Salesforce · install en 10 min · aucune donnée ne sort de votre org
Le problème
Salesforce garantit la plateforme ; personne ne garantit votre configuration. Les permissions, les intégrations, les certificats et le code sont votre part du contrat de responsabilité partagée. Rien ne vous alerte quand elle dérive.
1profil suffit
Un utilisateur d'intégration qui cumule « Modifier toutes les données », l'API et pas de MFA : la combinaison la plus citée dans les incidents Salesforce, et aucune alerte native.
90jours de dormance
Un jeton OAuth dormant depuis trois mois survit au départ de celui qui l'a autorisé. Un certificat expire un vendredi soir. Rien ne le dit avant la panne.
0€ estimé
« C'est grave ? » n'a pas de réponse tant que le risque n'a pas de montant. Sans chiffre, l'arbitrage se fait à l'intuition, et le budget va ailleurs.
La console
Trois lectures : direction, RSSI, admin. Package managé 100 % natif : rien à héberger, rien à connecter. Chaque écran répond à une question précise, sans jargon.
Conformité
Chaque article réglementaire est rattaché aux détecteurs qui l'instruisent. Ce qui n'est pas mesurable est déclaré tel quel, contrôle par contrôle.
8
DORA, NIS2, ISO 27001, SOC 2, NIST CSF, NIST 800-53, SOX, RGPD — chacun avec son décompte réel.
SOX 12/15 · NIS2 6/10 · SOC 2 10/36
71
Sur 255 catalogués. Le reste relève de procédures qu'un paquet installé dans une org ne peut pas observer — et le catalogue le dit ligne par ligne.
Palier Entreprise
1
Signée, datée, avec le périmètre exact de ce qui a été mesuré. Pas une capture d'écran de tableau de bord.
Palier Entreprise
Confiance
Aucune, par défaut. Le principe non négociable du produit : l'analyse vit chez vous, sous vos règles d'accès.
Scan, constats, historique : tout est calculé et stocké dans votre org Salesforce, en mode utilisateur — le paquet ne lit jamais plus que celui qui l'exécute.
Une fonctionnalité non configurée ne se dégrade jamais en silence : elle se désactive et le dit. Un collecteur qui atteint son plafond l'écrit dans son constat.
Viewer hébergé en UE, canaux d'alerte, ITSM, export SIEM : chacun s'ouvre séparément, par votre administrateur, vers une destination que vous choisissez.
Tarifs
Une offre par taille de structure. Le prix suit votre nombre d'utilisateurs Salesforce, jamais la valeur de vos données.
1 org, pour évaluer
0 €
permanent
Gratuit pour toujours, sans carte bancaire
jusqu'à 15 utilisateurs Salesforce
49 €
/ mois (1 à 5 utilisateurs)
Sans engagement, résiliable au mois
16 à 250 utilisateurs Salesforce
249 €
/ mois (16 à 40 utilisateurs)
Le palier le plus demandé
au-delà de 250 utilisateurs
2 490 €
/ mois (251 à 600 utilisateurs)
Facturation annuelle
Comparer les offres en détail — 121 capacités, une coche par croisement
Questions
Non par défaut : aucun flux sortant n'est actif à la livraison. Tout le calcul et le stockage vivent dans votre org. Quatre familles de flux peuvent ensuite être ouvertes, une par une, par votre administrateur : les agrégats de santé vers le viewer externe — sans donnée personnelle, hébergé en Union européenne — les canaux d'alerte Slack, Teams, PagerDuty ou webhook, l'intégration ITSM vers ServiceNow ou Jira, et l'export SIEM vers Splunk ou Microsoft Sentinel. Toutes partent vers votre destination et chacune est révocable à tout moment.
L'interface est en anglais : plus de 4 000 libellés du paquet sont déclarés en_US, le français étant livré comme traduction. Les messages de constat, eux, sont aujourd'hui en français : ils sont construits en Apex — 137 affectations sur 72 classes — et 134 d'entre elles sont des littéraux français qui n'atteignent jamais la couche de libellés, donc ne suivent pas la langue de l'interface. Les trois restantes font pire : elles soudent un titre anglais tiré d'un libellé à un corps français, dans un même message. Les 16 playbooks de remédiation sont français également, libellés et étapes compris.
Autant vous le dire ici plutôt que vous le laisser découvrir après l'installation. Le portage vers la couche de libellés est à la feuille de route ; si c'est bloquant pour vous, dites-le à la demande d'essai et nous vous dirons où il en est.
Désinstaller un package géré détruit ses objets et toutes leurs données : constats, historique de traitement, métriques, attestations signées, vues enregistrées. Salesforce ne garde ni corbeille ni restauration. Avant de désinstaller, exportez ce que vous voulez garder depuis la console — constats et attestations en CSV, configuration en JSON — et faites l'exercice une fois sur une sandbox pour mesurer ce que vous récupérez vraiment. Rien n'est retenu chez nous : par défaut, aucune donnée n'a quitté votre org.
Le paquet installé continue de fonctionner dans votre org : il ne dépend d'aucun service externe pour scanner, alerter et exporter. Seul le viewer hébergé optionnel s'éteindrait — et il ne porte que des agrégats que votre org détient déjà. La licence cesse d'être renouvelée, pas de s'exécuter. Un dépôt de code sous séquestre n'est pas en place aujourd'hui ; si votre politique achats l'exige, dites-le, c'est une clause que nous savons écrire.
Dix minutes d'installation. Le scan récurrent se planifie à votre première ouverture de la console, et les premiers constats arrivent dans l'heure qui suit : sur une org qui n'a jamais été auditée, il y en a toujours.
Oui. Les collecteurs sont conçus pour les limites Salesforce (mode bulkifié, circuit breakers, quotas) et bornés par construction : agrégats COUNT et GROUP BY plutôt que lecture ligne à ligne, plafonds de lignes explicites par collecteur, et un collecteur qui atteint son plafond le dit dans son constat au lieu de se taire. Nous n'avons pas encore publié de mesure sur une org de plusieurs millions d'enregistrements : si c'est la vôtre, dites-le à la demande d'essai. La tarification suit la taille : chaque palier a son prix unique, détaillé dans la grille des tarifs ci-dessus.
Non — OrgGuardian est un complément, pas un remplacement. Il va beaucoup plus loin que Health Check, qui est ponctuel, technique, et sans exposition financière — sa seule alerte native est une notification hebdomadaire quand le score baisse. Face à Security Center, il apporte ce que celui-ci ne couvre pas : la conformité DORA/NIS2 article par article, la supervision des intégrations et des limites, le chiffrage du risque en euros, et le viewer externe. Les deux se complètent ; nous ne publions aucune comparaison de prix, Salesforce ne rendant pas le sien public.
Vous choisissez une offre, ou vous repassez en Découverte (gratuit, rétention 7 jours). Exportez votre posture AVANT de repasser en Découverte : au-delà de 7 jours, l'historique est purgé, et cette purge est définitive — reprendre une offre payante ne le restaure pas. L'export reste disponible à tout moment tant que vous êtes sur une offre.
Non, et méfiez-vous de quiconque le promet. OrgGuardian mesure la posture technique de votre org et produit les preuves. La conformité reste une démarche d'entreprise, avec votre DPO et votre conseil. Les points de lecture NIS2 les plus délicats ont d'ailleurs été tranchés par un verdict d'expert conformité, affiché dans le produit lui-même.
Prêt en 10 minutes
Installez OrgGuardian sur votre org, laissez le premier scan tourner, et regardez ce que personne ne vous avait encore montré.
réponse sous 24 h ouvrées · installation guidée offerte pendant la phase de lancement