EXTERNALINTERNAL
Loading Kensai
剣 KENSAI

Kensai · Trancher le bruit. Trouver ce qui compte.

Kensai (剣才) est un produit de workflow de sécurité à un stade précoce. Le site public montre l'orientation du produit et seulement quelques faits vérifiables.

EXTERNE

INTERNE

L'état de votre semaine

Les lundis ne devraient pas commencer par une surprise.

247 jours à tourner discrètement derrière plus de 84 équipes de sécurité. 12,4 M d'actifs surveillés, 27 programmes de bounty actifs, 2,41 M$ versés à des chercheurs sur les 90 derniers jours — sans un seul faux positif sur votre bureau.

Jours en continu

Actifs surveillés

Bounties · 90 j

Pour les équipes de sécurité noyées sous les dashboards

Votre équipe a

12 000 alertes.

On vous tend les 5

qui comptent.

Vous ne devriez pas être réveillé à 2 h du matin pour un doublon. Vous ne devriez pas entamer le lundi en vous demandant ce que vos attaquants ont trouvé pendant le week-end. Kensai est la plateforme autonome de sécurité offensive qui traque votre surface, vérifie chaque découverte deux fois et livre le correctif.

Réserver une démo de 20 min →

Obtenir un scan de surface

Comment ça marche

● En direct · 6 dernières heures

Corrigé aujourd'hui · 03

Ils nous font confiance ↗

EN DIRECT

Plateforme

Signature

Defense

Offense

Bounty

Confiance

Tarifs

Docs

Se connecter

Réserver une démo →

OPÉRATIONNEL

347 593 CVE

10 entreprises

PRÉCOCE

CVE

CODE

OUTILS OSS

ENTREPRISES

Uniquement des faits publics vérifiables

Trancher le bruit. Trouver ce qui compte.

KENSAI · SURFACE PRODUIT PRÉCOCE

SITE PUBLIC · TEXTES LIMITÉS AUX FAITS

Plateforme

Solutions

Research

Comparer

Entreprise

Fonctionnalités

Base de données CVE

Générateur SBOM

Scanner DAST

Scanner de sécurité IA

Conformité NIS2

Checklist NIS2

Checklist DORA

GDPR / RGPD

Aperçu GDPR

Calculateur ROI

Score de sécurité

Réponse d'urgence

Blog

Recherche en sécurité

Découvertes bug bounty

Docs API

Documentation

Journal de développement

Toutes les comparaisons

KENSAI vs Qualys

KENSAI vs Snyk

KENSAI vs SonarQube

KENSAI vs Dependabot

À propos

Carrières

Trust & Security

Sécurité

Mentions légales

Tarifs

Contact

Confidentialité

Conditions

© 2026 KENSAI

STATUT ·

● PRODUIT PRÉCOCE

Le frein

Ce qui se dresse entre vous et le travail qui compte

Vous n'êtes pas entré en sécurité

pour trier des doublons.

Pourtant, la plupart des équipes passent du lundi au vendredi dans des dashboards conçus pour la surface d'attaque de 2018, à débattre de la sévérité avec les fournisseurs et à courir après des alertes qui se révèlent être un "design intentionnel". Pendant ce temps, de vraies chaînes d'exploitation sont à la vue de tous — à moitié découvertes, à moitié signalées, jamais corrigées.

Le coût apparaît partout : vos ingénieurs cessent de lire les découvertes. Votre conseil lit les gros titres de brèches. Vos chercheurs se taisent. Vos auditeurs demandent pourquoi trois critiques du trimestre dernier sont encore ouverts.

Externe · la surface

Outils bas de gamme

Les scanners génériques produisent plus de bruit que de contexte.

Externe · la surface

Actifs fantômes

Des parties du périmètre survivent souvent à l'équipe qui les a créées.

Interne · l'équipe

Fatigue d'alertes

Trop de temps d'analyste se consume dans du travail dupliqué ou à faible valeur.

Interne · l'équipe

Correction lente

Même les problèmes évidents s'enlisent quand preuve, responsabilité et remédiation sont éparpillées entre outils.

Stratégique · la salle

Pression du conseil

On vous demande chaque mois de prouver que le trimestre dernier n'a pas été compromis. Vous ne pouvez pas.

Stratégique · la salle

Calculs de l'assureur

Votre prime vient de doubler. Ils veulent des preuves, pas des adjectifs.

Pourquoi nous

Nous avons été là où vous êtes · nous avons bâti les outils que nous aurions voulu avoir

"Nous étions l'équipe de sécurité qui devait expliquer pourquoi le scanner l'avait manqué.

Alors nous avons bâti le scanner qui ne le manque pas.

"

PRODUIT DE SÉCURITÉ PRÉCOCE

Kensai est bâti par des gens qui ont porté le pager. Notre équipe a livré du travail offensif avec un net penchant pour réduire le bruit, resserrer la preuve et rendre le travail de sécurité plus facile à mettre en action.

Nous ne sommes pas là pour vendre un dashboard de plus. Nous sommes là pour retirer à votre équipe le travail qui n'a pas besoin d'humain, et faire en sorte que le travail qui en a besoin arrive avec la preuve, le patch et le chemin déjà esquissés.

Les preuves

347,593

1.85M

7

10

Une shell

Précoce

CVE dans la base de données

Lignes de code comptées

Outils de sécurité open-source intégrés

Entreprises utilisant déjà Kensai

CVE, découvertes, actifs, rapports, workflows

Textes publics gardés volontairement vérifiables

Le chemin · trois mouvements

De l'onboarding au rythme de travail

Trois mouvements

pour livrer la sécurité comme un produit.

Étape 1

Connectez votre surface

Un rôle AWS / GCP / Azure en lecture seule, votre DNS, vos repos. Nous cartographions chaque actif — connu, fantôme, abandonné — et bâtissons le graphe.

Aucun agent. Aucun changement de code.

Étape 2

Regardez les chasses tourner

La plateforme continue de scanner et d'organiser le travail pour que les équipes passent moins de temps à trier le bruit.

Le signal d'abord.

Étape 3

Livrez le correctif

Les problèmes critiques devraient arriver avec assez de contexte pour que les équipes passent vite de la découverte à l'action.

Corriger plus vite.

Une clé en lecture seule. Un canal Slack. Un lundi plus calme.

Démarrer le chemin →

Scan de surface

Le coût de l'attente

Pourquoi le retard fait mal

La brèche

que vous ne voyez pas

est celle que vous financerez.

Bruit

Un travail de sécurité fragmenté ralentit la réponse et les décisions.

Frein opérationnel

Retard

Plus le contexte reste dispersé, plus les vrais problèmes restent non résolus.

S'aggrave en silence

Deviner

Les équipes perdent du temps quand elles ne voient pas sévérité, responsabilité et preuve au même endroit.

Évitable

Dérive

Le message public ne devrait pas devancer ce que le produit peut réellement montrer.

Coût de crédibilité

Focus

L'objectif est moins de théâtre, plus de signal et un suivi plus rapide.

Ce qui change

Chaque trimestre où vous continuez à deviner est un trimestre que vos attaquants passent à apprendre.

Arrêter de deviner →

La semaine d'après

À quoi ressemble la semaine une fois le workflow resserré

Du

bruit

au

signal,

avec un signal plus net.

● Avant · la semaine que vous avez maintenant

Trier encore une pile d'alertes de scanner de la nuit

La revue de sévérité dérive à nouveau en nettoyage de doublons

Appel fournisseur au sujet d'un énième outil bruyant

Encore un rapport de pentest. Certaines découvertes semblent douloureusement familières.

Un chercheur écrit directement. La sévérité est contestée pendant des jours.

Passer l'astreinte. La liste est plus longue que lundi.

Actualiser les news. Retenir son souffle.

● Après · avec Kensai

Ouvrir Slack. Une file courte. De vraies découvertes. Des étapes claires.

Merger deux. Pousser une vers l'étape de revue suivante.

Préparation trimestrielle du conseil · le dashboard est le rapport.

Le périmètre du pentest se resserre sur les deltas au lieu de répéter le vieux bruit.

Les chercheurs livrent des rapports propres via votre manifeste. Plus d'allers-retours d'e-mails.

Fermer Slack. L'agenda est libre.

Samedi et dimanche ont été samedi et dimanche.

Vous êtes entré en sécurité pour protéger quelque chose. Nous avons bâti Kensai pour que vous le puissiez.

Réservez votre démo →

Obtenir un scan de surface

Plateforme · Un châssis

3 surfaces · 17 écrans · zéro nouvelle embauche

Le châssis hybride

Densité de commande.

Calme éditorial.

La plupart des outils de sécurité choisissent entre dashboard surchargé et jouet prosumer. Kensai fait tourner trois châssis sur un seul substrat — Command, Forge, Spatial — pour que les analystes aient la densité, les dirigeants le signal, et que les graphes s'affichent là où ils doivent.

COMMAND · PAR DÉFAUT

Terminaux denses pour analystes et SOC

FORGE · SIGNATURE

Moments éditoriaux — Posture, Reports, Auth

SPATIAL · GRAPH

Graphe d'actifs, corrélation, atteignabilité

Sévérité · 30 J

File de scan

Signature · Les moments de forge

Des écrans que les prospects capturent

Six surfaces.

Une discipline.

Posture est le dashboard. Bounty Forge est la pipeline. Auth Manifest est le contrat. Les G5 Reports sont la preuve. Asset Graph est le territoire. Correlation est le dossier. Chacune mérite sa place.

EXPLORER →

FORGE

POSTURE

La lame EST le dashboard.

Jour 247. Cinq brèches trouvées, trois réparées, deux sur l'enclume. Une note de posture A− vaut mieux qu'un audit de 92 pages.

BOUNTY FORGE

Découvertes → soumission, vérifiées par gates.

Cinq gates entre l'intuition et HackerOne. Risque de slop noté, preuve chaînée, récompense prédite. Fini les tirs à l'aveugle sur H1.

AUTH MANIFEST

Chaque arête, un contrat signé.

Chaque décision d'autorisation dans votre stack, déclarée, diffée et auditée. Zero-trust sans le slide.

G5 REPORT

Une soumission à $50,000.

Un seul jet, narratif, ancré sur la preuve, reproductible. Le genre de rapport qui se trie tout seul en 7 minutes.

ASSET GRAPH

Voyez votre surface comme un attaquant.

12,847 actifs en relation spatiale — atteignabilité, rayon d'impact, dépendance. Le territoire, pas le menu.

CORRELATION

Les signaux se rejoignent en histoires.

Une anomalie de login, un IDOR de facturation, un curl depuis le Kazakhstan. Un cas, une chronologie, une décision.

Defense · Trouver · Vérifier · Corriger

Double moteur, vérifié par gates, auto-corrigeable

Chaque découverte,

gagnée à travers cinq gates.

D'autres outils sortent un CSV de 4 000 lignes et appellent ça un programme de sécurité. Kensai fait passer chaque signal par cinq gates — Discover, Reproduce, Exploit, Impact, Submit — avant qu'un humain ne le voie. Ce qui arrive dans votre file est exploitable, prouvé et prêt à corriger.

Le scan de surface le repère.

Un second moteur le confirme.

PoC fonctionnel compilé et capturé.

Rayon d'impact noté. Responsable prévenu.

Rapport signé. Bounty / ticket.

DÉCOUVERTES

avancer

SCANS DOUBLE MOTEUR

Blitz trouve. Deep vérifie. Deux passes, un verdict — taux de faux positifs proche de zéro.

CVE INTEL

Corrélation en direct avec votre SBOM. Le jour où un CVE tombe, vous savez si vous saignez.

SBOM · AUTOFIX

Patches générés, testés, ouverts en PRs. Votre arbre de dépendances, élagué automatiquement.

CORRELATION

Anomalies cousues en cas. Une chronologie par attaquant, pas par signal.

Offense · Chasses autonomes

14 agents · gouvernés · kill-switch armé

● HUNT-02 · EN COURS

14 agents.

Éveillés pendant que vous dormez.

Kensai mène des campagnes autonomes continues contre votre surface et 27 programmes de bounty actifs. Kill-switch, budget plafonné, périmètre imposé — votre équipe AppSec gagne 14 pentesters seniors sans en embaucher un seul.

VOIR EN DIRECT →

Gouvernance · Toujours armée

Autonome,

jamais sans reddition de comptes.

Chaque chasse est bornée par une politique écrite : périmètre, budget, rayon d'impact, rétention de preuve, latence du kill-switch. Nous journalisons chaque action d'agent et livrons la piste d'audit à votre SIEM.

CHASSES SIMULTANÉES MAX

PLAFOND BUDGET QUOTIDIEN

BLOCAGE HORS PÉRIMÈTRE

VALIDATION HUMAINE · G5

KILL SWITCH

RÉTENTION DE PREUVE

DOUBLE MOTEUR

VIOLATION DE POLITIQUE · 30 J

IMPOSÉ

REQUIS

ARMÉ

90 JOURS

Bounty · La Forge

2,41 M$ versés · 90 j · 27 programmes

Les découvertes

deviennent

des soumissions.

La Bounty Forge est le pont entre une découverte sur votre surface et une divulgation rémunérée sur celle d'un autre. Risque de slop noté, preuve chaînée, paiement prédit. Les hunters chez nos clients gagnent six chiffres par an sur des découvertes qu'ils n'auraient jamais soumises seuls.

PROGRAMMES · 27 ACTIFS

triés par acceptation

BOUNTIES VERSÉS · 90 J

ACCEPTATION MOYENNE

SLOP MOYEN · MOINS C'EST MIEUX

LATENCE MOYENNE DE PAIEMENT

Spatial · Graphe d'actifs

12,847 actifs · 184 externes · atteignabilité notée

Voyez votre surface

comme un attaquant.

L'Asset Graph cartographie chaque endpoint, repo, secret et arête de confiance en un seul territoire navigable. Les nœuds chauds brillent. Les chemins critiques brûlent. L'atteignabilité est notée, pas supposée.

ACTIFS EXTERNES

ACTIFS INTERNES

CHEMINS CRITIQUES

PROFONDEUR MOYENNE DE GATE

ACTIF

CHAUD

CHEMIN CRITIQUE

Plateforme · Suite MCP · Intégrations

Branchez Kensai à n'importe quoi

Parlez

Parlez SARIF.

Parlez ce que parle votre stack.

Parlez

Parlez SARIF.

Parlez

ce que parle votre stack.

La Suite MCP de Kensai transforme la plateforme en un outil que tout LLM peut appeler — Claude, ChatGPT, Cursor, Copilot, votre agent maison. SARIF en entrée, JSON en sortie. Découvertes, scans, chasses, gouvernance, facturation — tout est adressable.

"Hé Claude, qu'est-ce qui a saigné cette nuit ?"

Votre responsable AppSec peut poser à la plateforme des questions en langage clair. Kensai répond avec des découvertes structurées, des gates et des étapes de remédiation — auditables, attribuables et jamais inventées.

Commercial · Tarifs

Payez pour la posture · pas pour les sièges

Une plateforme.

Trois intensités.

Kensai facture selon les actifs surveillés et les soumissions de bounty, pas selon les sièges. Ajoutez autant d'ingénieurs que vous voulez. Nous gagnons quand vous livrez des correctifs, pas quand vous embauchez des relecteurs.

Sur mesure

Équipe unique

Jusqu'à 1,000 actifs · 1 surface · les 5 gates · chasses standard.

Commencer

Multi-équipe · par défaut

Jusqu'à 25,000 actifs · multi-tenant · MCP · 27 programmes de bounty · SSO · audit.

Parler aux ventes

Réglementé · secteur public

Air-gapped · BYOK · éligible FedRAMP · gates sur mesure · agents on-prem.

Demander un briefing

Gates G1–G5

Scans double moteur

Chasses auto

Suite MCP

Bounty Forge

SSO · SCIM

Audit · SIEM

BYOK · Souverain

Limité

Lecture seule

Prêts quand vous l'êtes

Trouvez ce qui

compte.

Corrigez ce qui est critique.

Un appel de cadrage de 30 minutes. Nous apportons une chasse en direct contre une réplique en sandbox de votre surface. Vous repartez avec trois vraies découvertes — les vôtres, que vous signiez ou non.

Nom

Entreprise

E-mail professionnel

Que voulez-vous voir ?

Votre nom

Nom de l'entreprise

nom@entreprise.com

Scan de surface, flux de bounty, MCP, rapports…

Nous utilisons ceci pour planifier une vraie démo — pas pour vous jeter dans un CTA mort.

Envoi…

Réserver une démo →

Comment ça marche

L'e-mail professionnel est requis.

Entrez un e-mail professionnel valide.

L'entreprise est requise.

Impossible d'envoyer la demande pour le moment. Contactez hello@kensai.app manuellement.

Demande reçue. Nous vous recontacterons pour planifier votre démo.

SOC 2 TYPE II

ISO 27001

GDPR · CCPA

HIPAA-READY

FEDRAMP MODERATE

Preuve · En production

Forme réelle du produit · faits vérifiables

CVE dans la base de données

Lignes de code comptées

Outils open-source intégrés

Entreprises utilisant Kensai

Surface produit

Surface produit

Surface produit

Surface produit

Conçu pour le signal

Histoire publique gardée vérifiable

Précoce

CVE intel

Découvertes

Rapports

Graphe d'actifs

Shell de workflow

L'ancienne densité visuelle est de retour. La fausse preuve, non.

RÈGLE PUBLIQUE

Restaurer le design, pas la fiction

Kensai peut rester net sans clients, paiements ou théâtre de conformité inventés.

RÈGLE PUBLIQUE

La crédibilité l'emporte sur la décoration

La surface produit est désormais l'histoire. Les chiffres publics restent limités au vérifiable.

RÈGLE PUBLIQUE

La preuve avant les affirmations

Doctrine · Comment nous bâtissons

Le manifeste du Sword Saint · abrégé

Ken-sai.

Saint du sabre.

Un saint du sabre n'est pas le guerrier avec le plus d'armes. C'est celui qui sait quelle coupe compte. Kensai est bâti sur cette discipline — pas des fonctionnalités pour des fonctionnalités, pas des découvertes pour des découvertes. La bonne coupe, au bon moment, avec preuve.

SOYEZ DIRECT.

Cinq mots, pas cinquante. Supprimez chaque levier, synergie, solution.

SOYEZ SÛR.

Pas de pourrait, potentiellement, serait peut-être capable. Énoncez la découverte. Énoncez le fix.

SOYEZ HUMAIN.

Écrivez comme vous parlez. Si vous ne le diriez pas, ne le livrez pas.

SOYEZ UTILE.

Énoncez la priorité. Pas de peur du point d'exclamation. Nous ne sommes pas votre réveil.

Voix · Exemples

Comment nous écrivons les découvertes.

✓ La coupe

"Critique : l'injection SQL dans /api/users permet un accès non autorisé à la base de données. Remédiation : utiliser des requêtes paramétrées. Priorité : immédiate."

✗ Le charabia

"Une vulnérabilité de sécurité potentielle a été identifiée qui pourrait potentiellement permettre à des acteurs non autorisés d'exploiter potentiellement..."

Lexique

Découverte

Problème, issue

Remédiation

Fix, solution

Surface d'attaque

Exposition, zone de risque

Continu

Toujours en veille

Forge

Pipeline, file

Gate

Statut, étape

Global · Direction multilingue

Une lame · parlée partout

Bâti avec une esthétique globale.

Conçu pour bien voyager.

Le support multilingue reste au cœur de la direction du produit, mais cette page n'affiche plus de chiffres de déploiement que nous ne sommes pas prêts à prouver publiquement.

Confiance · Conformité · Gouvernance

Confiance · ne dites que ce que vous pouvez prouver

RÈGLES PUBLIQUES

VÉRITÉ PRODUIT

POLITIQUE DE TEXTES

Nombre de CVE

347,593

Nombre de lignes

1.85M

Outils OSS

7

Entreprises

10

Témoignages

Retirés sauf vérifiables

Logos clients

Retirés sauf réels

Certifications

Retirées sauf prouvables

Intelligence CVE

Affiché

Surface de découvertes

Affiché

Surface de rapports

Affiché

Graphe d'actifs

Affiché

Shell de workflow

Affiché

Intégrations

Affiché

Flux de bounty

Direction seulement

Aucune métrique fausse

Requis

Aucun client faux

Requis

Aucune conformité fausse

Requis

Aucun paiement faux

Requis

Aucune télémétrie fausse

Requis

La preuve avant les affirmations

Requis

Site public

Vérifiable

Site

Menu

Déplier