Le produit, famille par famille

OrgGuardian porte 121 capacités, réparties dans sept familles. Cette page les donne toutes, avec deux informations que la grille tarifaire ne portait pas : à partir de quelle offre chacune est disponible, et dans quel état elle arrive le jour de l’installation.

121
capacités livrées dans le paquet
7
familles porteuses, plus le support
14
actives le jour de l’installation, en offre Découverte
100 %
dans votre org
0
donnée sortante par défaut
71/255
contrôles auto-évalués
10 min
d'installation

Les sept familles

La grille tarifaire vend ces mêmes capacités en 26 lignes de grille : une ligne de la grille regroupe plusieurs capacités de cette page — deux chiffres, une seule réalité. Multi-org n’a pas de page à elle : elle tient en trois capacités, décrites plus bas. Service, lui, n’est pas une famille de capacités mais un engagement de support : il ne porte aucune des 121, et vit sur la page support.

Ce que ces 121 capacités ont en commun

Lecture seule
Aucune des capacités ne retire une permission, ne ferme un accès, ne corrige une ligne de code. Le produit détecte, chiffre, classe et conseille ; un humain décide.
Vos droits, pas les nôtres
Toutes les requêtes s’exécutent avec les droits de l’utilisateur qui lance le scan. Ce qu’il n’a pas le droit de voir, le produit ne le voit pas : il l’écrit dans un constat « non mesuré » plutôt que de conclure « sain ».
Rien ne sort par défaut
Viewer hébergé, canaux d’alerte externes, SIEM, ITSM, lectures par API Tooling : tout ce qui fait partir un appel est fermé à la livraison et s’ouvre une par une, dans l’org, par un administrateur. Le détail figure sur la page sécurité de l’éditeur.

Comment lire « l’état à l’installation »

C’est le chiffre le moins flatteur de ce site, et c’est exactement pour cela qu’il y est. Sur 121 capacités, 14 rendent quelque chose le jour de l’installation, sur une org neuve en offre Découverte : 10 en supervision, 3 en alertes, 1 en intégrations. Ce sont le socle de supervision, la posture des appels sortants et des SOQL, les alertes internes et leurs deux canaux, l’API REST en lecture, la journalisation et l’outillage de la console. Les 107 autres attendent soit une offre supérieure, soit qu’un administrateur les ouvre.

Interrupteurs, à la livraison

15
ouverts : le produit rend déjà quelque chose
83
fermés : livrés, à ouvrir d’un clic dans l’org
23
paliers d’affichage : rien à basculer, l’offre seule décide

Par offre

17
Découverte
83
TPE
21
PME & ETI et Grand compte

Une capacité « fermée » est livrée : elle est dans le paquet, elle s’ouvre d’un clic dans l’éditeur de fonctionnalités, et elle ne demande aucune réinstallation. Elle est fermée parce que le paquet se déploie sans rien allumer qui fasse un appel sortant, une lecture large ou une alerte non désirée. Trois portes de l’offre Découverte elle-même sont dans ce cas — le détail d’un constat dans l’événement de plateforme, le même détail dans l’API REST, et le registre des endpoints — parce qu’elles élargiraient ce que le produit expose sans qu’on le lui ait demandé. La grille tarifaire donne le prix de chaque palier.

Multi-org

Trois capacités, et une seule question : comment voir dix orgs sans ouvrir dix onglets. L’agrégation multi-org et la marque blanche sont au palier PME & ETI ; le viewer hébergé en Union européenne est une option, désactivée à l’installation, activée par un administrateur après consentement explicite, et qui ne publie que des agrégats de santé.

À l’installation
Fermée, sur toutes les lignes de ce tableau
Capacités de la famille, leur offre minimale. Toutes arrivent à l’installation dans l’état « Fermée ».
CapacitéOffre minimale
Agrégation de posture multi-orgMulti_Org · flotte jusqu’à 5 orgs incluse en Grand comptePME & ETI
Marque blancheWhite_LabelPME & ETI
Option HerokuHeroku_Tier · viewer hébergé en UE, désactivé à l’installation, activé après consentement expliciteTPE

Source : lue dans le code du paquet au moment où cette page est fabriquée — FeatureGate.FEATURE_TIER pour l’offre, FeatureGate.CODE_DEFAULTS pour l’état à l’installation, et pour le libellé la résolution complète de FeatureToggleAdminController : le catalogue du guide d’activation d’abord, GATE_LABELS_FR ensuite, et à défaut le nom technique tel quel. Sur 121 capacités, 11 sont dans ce dernier cas et vous les reconnaîtrez à leur intitulé anglais. Ce sont donc les chaînes exactes que votre administrateur lit dans l’éditeur de fonctionnalités, et la fabrication du site échoue si l’une de ces listes bouge sans les autres. « Fermée » ne veut pas dire absente : la capacité est livrée, elle attend qu’un humain l’ouvre dans l’org — et une capacité dont aucune implémentation n’est joignable dans le paquet ne figure sur aucune de ces pages, la fabrication l’écarte au lieu de la vendre.

Service

Le support n’est pas une porte du code : c’est un engagement écrit, avec des délais par criticité et un plafond de volume assumé. Il est détaillé sur la page support et SLA.

Trente jours du plan complet, sur demande, sans carte bancaire.

Demander l’essai Voir la grille tarifaire