Empreinte de l'artefact
Extraction, identification technique, empreinte SHA-256 et plan de contrôle adapté au contenu réellement fourni.
Pré-analyse applicative · alpha privée
Trust what you can prove. Fix what you can see.
AuditIA confronte ce qu'une application contient à ce qu'elle expose réellement. Une première voie analyse les sources ou archives importées ; une seconde observe, sous autorisation, une cible HTTP(S) précisément identifiée. Les résultats sont rassemblés en preuves, limites et priorités avant la décision d'un professionnel qualifié.
Usage
La phase statique extrait et identifie un projet, établit son empreinte, adapte le plan de contrôle à sa stack et produit une première lecture de ses dépendances, configurations et surfaces sensibles.
L'observation dynamique complète cette lecture sur une origine HTTP(S) autorisée. Elle vérifie la preuve de contrôle de la cible puis exécute des observations bornées et non destructives. Cette confrontation entre artefact et comportement permet de distinguer plus clairement constats, hypothèses et limites.
AuditIA assemble ensuite les résultats en rapports JSON, Markdown et PDF. Il ne délivre ni certificat, ni pentest autonome, ni garantie d'absence de faille : il prépare une base de travail reproductible et exploitable par l'équipe projet et l'auditeur.
Valeur produit
Extraction, identification technique, empreinte SHA-256 et plan de contrôle adapté au contenu réellement fourni.
Contrôles HTTP(S) bornés après validation explicite de l'origine, sans transformer le pré-audit en test offensif libre.
Classement des constats et mise en évidence de ce qui doit être corrigé, confirmé ou soumis à une expertise humaine.
Résultats, limites de couverture et éléments observables regroupés dans des exports JSON, Markdown et PDF.
Authentification locale, séparation des tenants, file de traitement et stockage objet font partie de l'architecture complète en validation.
Chaque rapport distingue ce qui a été testé, ce qui ne l'a pas été et les conditions nécessaires pour interpréter le résultat.
Exemple de restitution
Cette restitution est illustrative. Elle montre la forme du résultat attendu : couverture, constats, niveau de preuve, priorité et action proposée, sans prétendre représenter un audit réel.
Preuve : chaîne détectée dans le paquet compilé · confiance élevée
Observation HTTP(S) bornée · origine autorisée · recommandation disponible
Périmètres et couverture
AuditIA accepte des projets source, archives, artefacts extractibles, descriptions d'infrastructure et environnements de test autorisées et parcours hybrides. Une règle présente dans le catalogue n'est pas automatiquement exécutée sur chaque cible : la stack détectée, les fichiers disponibles et les autorisations déterminent la couverture effective.
Données et autorisation
L'observation dynamique est réservée aux environnements explicitement autorisés. La cible exacte, les comptes de test et le budget d'exécution sont validés avant le lancement ; les mutations destructives et les scénarios offensifs libres sont exclus du produit actuel.
Le pilote traite uniquement les artefacts et métadonnées nécessaires à l'analyse. La durée de conservation, le lieu de traitement et les modalités de suppression sont définis avant chaque essai supervisé ; AuditIA n'est pas présenté comme un service sans stockage.
Aucun accès autonome ni paiement public n'est proposé à ce stade. Une démonstration ou un pilote est cadré directement avec Aethrys et reste soumis à l'autorisation explicite du propriétaire de la cible.
Parcours démontrable
Le parcours sépare volontairement ce qui est lu dans le projet, ce qui est observé sur une cible autorisée et ce qui demeure hors couverture. Cette séparation évite de présenter une hypothèse comme une preuve.
Phase 1 · analyse statique
AuditIA extrait l'archive, calcule son empreinte, reconnaît la stack et construit un plan d'analyse adapté. Les constats sont toujours rapportés au périmètre effectivement inspecté.
Phase 2 · observation contrôlée
Après preuve de contrôle de l'origine, AuditIA exécute une base de vérifications HTTP(S) non destructives. Le résultat complète l'analyse statique sans prétendre couvrir un pentest.
Restitution multiformat
AuditIA produit des rapports JSON, Markdown et PDF qui regroupent les preuves, les priorités et les limites de couverture. Le professionnel conserve la responsabilité de l'interprétation et de la décision finale.
Pilote privé supervisé
L'alpha technique est destinée à des essais accompagnés. Les cibles doivent être explicitement autorisées ; les résultats sont relus avec l'équipe projet afin de mesurer la couverture, les faux positifs et la valeur du dossier produit.
Roadmap AuditIA
AuditIA avance par périmètres démontrables. La priorité est de rendre chaque analyse reproductible, chaque limite visible et chaque nouvelle capacité vérifiable avant d'étendre l'accès.
Garantir un parcours reproductible, de l'import au téléchargement du rapport.
Éprouver l'analyse statique et l'observation contrôlée sur des projets volontaires et autorisés.
Transformer les composants validés séparément en un service durable et opérable.
Étendre progressivement la couverture sans présenter un catalogue comme une exécution autonome.
AuditIA reste une alpha privée supervisée. Il ne remplace ni un audit certifiant ni un test d'intrusion humain ; il prépare une base de preuves et de priorités pour mieux employer cette expertise.