Supervision de posture · Salesforce

Votre org Salesforce
ne vous dit pas tout.

OrgGuardian scanne votre org en continu et fait remonter ce que personne ne regarde : permissions toxiques, MFA absent, certificats expirants, limites qui plafonnent. Chaque constat est expliqué, chiffré en euros, et livré avec sa remédiation.

package managé Salesforce · install en 10 min · aucune donnée ne sort de votre org

Écran Constats d'OrgGuardian : file de travail triée par sévérité, chaque ligne portant sa cible, son message et son exposition en euros.
100 %
du calcul et du stockage dans votre org. Aucun flux sortant actif à la livraison.
0
secret à saisir pour installer et lancer le premier scan.
71/255
contrôles auto-évalués sur 8 référentiels — le reste relève de procédures.
10 min
d'installation. Package managé : rien à héberger.

Le problème

Qui garantit votre configuration Salesforce ?

Salesforce garantit la plateforme ; personne ne garantit votre configuration. Les permissions, les intégrations, les certificats et le code sont votre part du contrat de responsabilité partagée. Rien ne vous alerte quand elle dérive.

1profil suffit

Une surface d'attaque invisible

Un utilisateur d'intégration qui cumule « Modifier toutes les données », l'API et pas de MFA : la combinaison la plus citée dans les incidents Salesforce, et aucune alerte native.

90jours de dormance

Une org qui dérive en silence

Un jeton OAuth dormant depuis trois mois survit au départ de celui qui l'a autorisé. Un certificat expire un vendredi soir. Rien ne le dit avant la panne.

0€ estimé

Un risque jamais chiffré

« C'est grave ? » n'a pas de réponse tant que le risque n'a pas de montant. Sans chiffre, l'arbitrage se fait à l'intuition, et le budget va ailleurs.

La console

Qui lit quoi, et sur quel écran ?

Trois lectures : direction, RSSI, admin. Package managé 100 % natif : rien à héberger, rien à connecter. Chaque écran répond à une question précise, sans jargon.

  • Chaque constat dit ce qui cloche, où, pourquoi c'est grave, et comment remédier.
  • La file de travail est triée par sévérité, puis par euros d'impact.
  • Les poids en euros sont inspectables et réglables : un chiffre faux, c'est une ligne à changer.

Demander l'essai 30 jours

Écran Conformité d'OrgGuardian : les référentiels et le nombre de contrôles auto-évalués par article.

Conformité

Comment DORA et NIS2 deviennent-ils des écarts mesurés ?

Chaque article réglementaire est rattaché aux détecteurs qui l'instruisent. Ce qui n'est pas mesurable est déclaré tel quel, contrôle par contrôle.

8

Référentiels cartographiés

DORA, NIS2, ISO 27001, SOC 2, NIST CSF, NIST 800-53, SOX, RGPD — chacun avec son décompte réel.

SOX 12/15 · NIS2 6/10 · SOC 2 10/36

71

Contrôles auto-évalués

Sur 255 catalogués. Le reste relève de procédures qu'un paquet installé dans une org ne peut pas observer — et le catalogue le dit ligne par ligne.

Palier Entreprise

1

Attestation à remettre

Signée, datée, avec le périmètre exact de ce qui a été mesuré. Pas une capture d'écran de tableau de bord.

Palier Entreprise

Confiance

Quelles données sortent de votre org ?

Aucune, par défaut. Le principe non négociable du produit : l'analyse vit chez vous, sous vos règles d'accès.

100 % dans votre org

Scan, constats, historique : tout est calculé et stocké dans votre org Salesforce, en mode utilisateur — le paquet ne lit jamais plus que celui qui l'exécute.

Fail-closed par design

Une fonctionnalité non configurée ne se dégrade jamais en silence : elle se désactive et le dit. Un collecteur qui atteint son plafond l'écrit dans son constat.

Quatre flux possibles, zéro actif

Viewer hébergé en UE, canaux d'alerte, ITSM, export SIEM : chacun s'ouvre séparément, par votre administrateur, vers une destination que vous choisissez.

Tarifs

Combien coûte OrgGuardian pour votre taille d'org ?

Une offre par taille de structure. Le prix suit votre nombre d'utilisateurs Salesforce, jamais la valeur de vos données.

Découverte

1 org, pour évaluer

0 €

permanent

  • Limites, santé, connexions échouées
  • Rétention 7 jours
  • Essai 30 j du plan complet

Gratuit pour toujours, sans carte bancaire

TPE

jusqu'à 15 utilisateurs Salesforce

49 €

/ mois (1 à 5 utilisateurs)

  • 6 à 15 utilisateurs : 99 €
  • Posture de sécurité, qualité du code
  • Alertes e-mail, viewer web

Sans engagement, résiliable au mois

Recommandé

PME & ETI

16 à 250 utilisateurs Salesforce

249 €

/ mois (16 à 40 utilisateurs)

  • 41 à 100 : 499 € · 101 à 250 : 1 490 €
  • Pack conformité DORA / NIS2
  • Agrégation multi-org

Le palier le plus demandé

Grand compte

au-delà de 250 utilisateurs

2 490 €

/ mois (251 à 600 utilisateurs)

  • 601 à 1 500 : 4 990 €
  • DPA dédié, flotte jusqu'à 5 orgs
  • Onboarding accompagné

Facturation annuelle

Comparer les offres en détail — 121 capacités, une coche par croisement

Questions

Ce qu'on nous demande avant d'installer.

Est-ce qu'OrgGuardian envoie des données hors de mon org ?

Non par défaut : aucun flux sortant n'est actif à la livraison. Tout le calcul et le stockage vivent dans votre org. Quatre familles de flux peuvent ensuite être ouvertes, une par une, par votre administrateur : les agrégats de santé vers le viewer externe — sans donnée personnelle, hébergé en Union européenne — les canaux d'alerte Slack, Teams, PagerDuty ou webhook, l'intégration ITSM vers ServiceNow ou Jira, et l'export SIEM vers Splunk ou Microsoft Sentinel. Toutes partent vers votre destination et chacune est révocable à tout moment.

En quelle langue le produit parle-t-il ?

L'interface est en anglais : plus de 4 000 libellés du paquet sont déclarés en_US, le français étant livré comme traduction. Les messages de constat, eux, sont aujourd'hui en français : ils sont construits en Apex — 137 affectations sur 72 classes — et 134 d'entre elles sont des littéraux français qui n'atteignent jamais la couche de libellés, donc ne suivent pas la langue de l'interface. Les trois restantes font pire : elles soudent un titre anglais tiré d'un libellé à un corps français, dans un même message. Les 16 playbooks de remédiation sont français également, libellés et étapes compris.

Autant vous le dire ici plutôt que vous le laisser découvrir après l'installation. Le portage vers la couche de libellés est à la feuille de route ; si c'est bloquant pour vous, dites-le à la demande d'essai et nous vous dirons où il en est.

Que devient l'historique si vous arrêtez ?

Désinstaller un package géré détruit ses objets et toutes leurs données : constats, historique de traitement, métriques, attestations signées, vues enregistrées. Salesforce ne garde ni corbeille ni restauration. Avant de désinstaller, exportez ce que vous voulez garder depuis la console — constats et attestations en CSV, configuration en JSON — et faites l'exercice une fois sur une sandbox pour mesurer ce que vous récupérez vraiment. Rien n'est retenu chez nous : par défaut, aucune donnée n'a quitté votre org.

Et si l'éditeur disparaît ?

Le paquet installé continue de fonctionner dans votre org : il ne dépend d'aucun service externe pour scanner, alerter et exporter. Seul le viewer hébergé optionnel s'éteindrait — et il ne porte que des agrégats que votre org détient déjà. La licence cesse d'être renouvelée, pas de s'exécuter. Un dépôt de code sous séquestre n'est pas en place aujourd'hui ; si votre politique achats l'exige, dites-le, c'est une clause que nous savons écrire.

Combien de temps pour les premiers résultats ?

Dix minutes d'installation. Le scan récurrent se planifie à votre première ouverture de la console, et les premiers constats arrivent dans l'heure qui suit : sur une org qui n'a jamais été auditée, il y en a toujours.

Est-ce adapté à une PME de 20 utilisateurs comme à un compte de 10 000 ?

Oui. Les collecteurs sont conçus pour les limites Salesforce (mode bulkifié, circuit breakers, quotas) et bornés par construction : agrégats COUNT et GROUP BY plutôt que lecture ligne à ligne, plafonds de lignes explicites par collecteur, et un collecteur qui atteint son plafond le dit dans son constat au lieu de se taire. Nous n'avons pas encore publié de mesure sur une org de plusieurs millions d'enregistrements : si c'est la vôtre, dites-le à la demande d'essai. La tarification suit la taille : chaque palier a son prix unique, détaillé dans la grille des tarifs ci-dessus.

OrgGuardian remplace-t-il Salesforce Security Center ou Health Check ?

Non — OrgGuardian est un complément, pas un remplacement. Il va beaucoup plus loin que Health Check, qui est ponctuel, technique, et sans exposition financière — sa seule alerte native est une notification hebdomadaire quand le score baisse. Face à Security Center, il apporte ce que celui-ci ne couvre pas : la conformité DORA/NIS2 article par article, la supervision des intégrations et des limites, le chiffrage du risque en euros, et le viewer externe. Les deux se complètent ; nous ne publions aucune comparaison de prix, Salesforce ne rendant pas le sien public.

Que se passe-t-il à la fin de l'essai de 30 jours ?

Vous choisissez une offre, ou vous repassez en Découverte (gratuit, rétention 7 jours). Exportez votre posture AVANT de repasser en Découverte : au-delà de 7 jours, l'historique est purgé, et cette purge est définitive — reprendre une offre payante ne le restaure pas. L'export reste disponible à tout moment tant que vous êtes sur une offre.

Le mapping DORA/NIS2 est-il une garantie de conformité ?

Non, et méfiez-vous de quiconque le promet. OrgGuardian mesure la posture technique de votre org et produit les preuves. La conformité reste une démarche d'entreprise, avec votre DPO et votre conseil. Les points de lecture NIS2 les plus délicats ont d'ailleurs été tranchés par un verdict d'expert conformité, affiché dans le produit lui-même.

Prêt en 10 minutes

Comment obtenir vos premiers constats ?

Installez OrgGuardian sur votre org, laissez le premier scan tourner, et regardez ce que personne ne vous avait encore montré.

Ou par e-mail : contact@orgguardian.com

réponse sous 24 h ouvrées · installation guidée offerte pendant la phase de lancement