Le produit, famille par famille
OrgGuardian porte 121 capacités, réparties dans sept familles. Cette page les donne toutes, avec deux informations que la grille tarifaire ne portait pas : à partir de quelle offre chacune est disponible, et dans quel état elle arrive le jour de l’installation.
- 121
- capacités livrées dans le paquet
- 7
- familles porteuses, plus le support
- 14
- actives le jour de l’installation, en offre Découverte
- 100 %
- dans votre org
- 0
- donnée sortante par défaut
- 71/255
- contrôles auto-évalués
- 10 min
- d'installation
Les sept familles
La grille tarifaire vend ces mêmes capacités en 26 lignes de grille : une ligne de la grille regroupe plusieurs capacités de cette page — deux chiffres, une seule réalité. Multi-org n’a pas de page à elle : elle tient en trois capacités, décrites plus bas. Service, lui, n’est pas une famille de capacités mais un engagement de support : il ne porte aucune des 121, et vit sur la page support.
Ce que ces 121 capacités ont en commun
- Lecture seule
- Aucune des capacités ne retire une permission, ne ferme un accès, ne corrige une ligne de code. Le produit détecte, chiffre, classe et conseille ; un humain décide.
- Vos droits, pas les nôtres
- Toutes les requêtes s’exécutent avec les droits de l’utilisateur qui lance le scan. Ce qu’il n’a pas le droit de voir, le produit ne le voit pas : il l’écrit dans un constat « non mesuré » plutôt que de conclure « sain ».
- Rien ne sort par défaut
- Viewer hébergé, canaux d’alerte externes, SIEM, ITSM, lectures par API Tooling : tout ce qui fait partir un appel est fermé à la livraison et s’ouvre une par une, dans l’org, par un administrateur. Le détail figure sur la page sécurité de l’éditeur.
Comment lire « l’état à l’installation »
C’est le chiffre le moins flatteur de ce site, et c’est exactement pour cela qu’il y est. Sur 121 capacités, 14 rendent quelque chose le jour de l’installation, sur une org neuve en offre Découverte : 10 en supervision, 3 en alertes, 1 en intégrations. Ce sont le socle de supervision, la posture des appels sortants et des SOQL, les alertes internes et leurs deux canaux, l’API REST en lecture, la journalisation et l’outillage de la console. Les 107 autres attendent soit une offre supérieure, soit qu’un administrateur les ouvre.
Interrupteurs, à la livraison
- 15
- ouverts : le produit rend déjà quelque chose
- 83
- fermés : livrés, à ouvrir d’un clic dans l’org
- 23
- paliers d’affichage : rien à basculer, l’offre seule décide
Par offre
- 17
- Découverte
- 83
- TPE
- 21
- PME & ETI et Grand compte
Une capacité « fermée » est livrée : elle est dans le paquet, elle s’ouvre d’un clic dans l’éditeur de fonctionnalités, et elle ne demande aucune réinstallation. Elle est fermée parce que le paquet se déploie sans rien allumer qui fasse un appel sortant, une lecture large ou une alerte non désirée. Trois portes de l’offre Découverte elle-même sont dans ce cas — le détail d’un constat dans l’événement de plateforme, le même détail dans l’API REST, et le registre des endpoints — parce qu’elles élargiraient ce que le produit expose sans qu’on le lui ait demandé. La grille tarifaire donne le prix de chaque palier.
Multi-org
Trois capacités, et une seule question : comment voir dix orgs sans ouvrir dix onglets. L’agrégation multi-org et la marque blanche sont au palier PME & ETI ; le viewer hébergé en Union européenne est une option, désactivée à l’installation, activée par un administrateur après consentement explicite, et qui ne publie que des agrégats de santé.
- À l’installation
- Fermée, sur toutes les lignes de ce tableau
| Capacité | Offre minimale |
|---|---|
Agrégation de posture multi-orgMulti_Org · flotte jusqu’à 5 orgs incluse en Grand compte | PME & ETI |
Marque blancheWhite_Label | PME & ETI |
Option HerokuHeroku_Tier · viewer hébergé en UE, désactivé à l’installation, activé après consentement explicite | TPE |
Source : lue dans le code du paquet au moment où cette page est fabriquée — FeatureGate.FEATURE_TIER pour l’offre, FeatureGate.CODE_DEFAULTS pour l’état à l’installation, et pour le libellé la résolution complète de FeatureToggleAdminController : le catalogue du guide d’activation d’abord, GATE_LABELS_FR ensuite, et à défaut le nom technique tel quel. Sur 121 capacités, 11 sont dans ce dernier cas et vous les reconnaîtrez à leur intitulé anglais. Ce sont donc les chaînes exactes que votre administrateur lit dans l’éditeur de fonctionnalités, et la fabrication du site échoue si l’une de ces listes bouge sans les autres. « Fermée » ne veut pas dire absente : la capacité est livrée, elle attend qu’un humain l’ouvre dans l’org — et une capacité dont aucune implémentation n’est joignable dans le paquet ne figure sur aucune de ces pages, la fabrication l’écarte au lieu de la vendre.
Service
Le support n’est pas une porte du code : c’est un engagement écrit, avec des délais par criticité et un plafond de volume assumé. Il est détaillé sur la page support et SLA.
Trente jours du plan complet, sur demande, sans carte bancaire.
Demander l’essai Voir la grille tarifaire