Kensai · Trancher le bruit. Trouver ce qui compte.
Kensai (剣才) est un produit de workflow de sécurité à un stade précoce. Le site public montre l'orientation du produit et seulement quelques faits vérifiables.
EXTERNE
INTERNE
L'état de votre semaine
Les lundis ne devraient pas commencer par une surprise.
247 jours à tourner discrètement derrière plus de 84 équipes de sécurité. 12,4 M d'actifs surveillés, 27 programmes de bounty actifs, 2,41 M$ versés à des chercheurs sur les 90 derniers jours — sans un seul faux positif sur votre bureau.
Jours en continu
Actifs surveillés
Bounties · 90 j
Pour les équipes de sécurité noyées sous les dashboards
Votre équipe a
12 000 alertes.
On vous tend les 5
qui comptent.
Vous ne devriez pas être réveillé à 2 h du matin pour un doublon. Vous ne devriez pas entamer le lundi en vous demandant ce que vos attaquants ont trouvé pendant le week-end. Kensai est la plateforme autonome de sécurité offensive qui traque votre surface, vérifie chaque découverte deux fois et livre le correctif.
Réserver une démo de 20 min →
Obtenir un scan de surface
Comment ça marche
● En direct · 6 dernières heures
Corrigé aujourd'hui · 03
Ils nous font confiance ↗
EN DIRECT
Plateforme
Signature
Defense
Offense
Bounty
Confiance
Tarifs
Docs
Se connecter
Réserver une démo →
OPÉRATIONNEL
347 593 CVE
10 entreprises
PRÉCOCE
CVE
CODE
OUTILS OSS
ENTREPRISES
Uniquement des faits publics vérifiables
Trancher le bruit. Trouver ce qui compte.
KENSAI · SURFACE PRODUIT PRÉCOCE
SITE PUBLIC · TEXTES LIMITÉS AUX FAITS
Plateforme
Solutions
Research
Comparer
Entreprise
Fonctionnalités
Base de données CVE
Générateur SBOM
Scanner DAST
Scanner de sécurité IA
Conformité NIS2
Checklist NIS2
Checklist DORA
GDPR / RGPD
Aperçu GDPR
Calculateur ROI
Score de sécurité
Réponse d'urgence
Blog
Recherche en sécurité
Découvertes bug bounty
Docs API
Documentation
Journal de développement
Toutes les comparaisons
KENSAI vs Qualys
KENSAI vs Snyk
KENSAI vs SonarQube
KENSAI vs Dependabot
À propos
Carrières
Trust & Security
Sécurité
Mentions légales
Tarifs
Contact
Confidentialité
Conditions
© 2026 KENSAI
STATUT ·
● PRODUIT PRÉCOCE
Le frein
Ce qui se dresse entre vous et le travail qui compte
Vous n'êtes pas entré en sécurité
pour trier des doublons.
Pourtant, la plupart des équipes passent du lundi au vendredi dans des dashboards conçus pour la surface d'attaque de 2018, à débattre de la sévérité avec les fournisseurs et à courir après des alertes qui se révèlent être un "design intentionnel". Pendant ce temps, de vraies chaînes d'exploitation sont à la vue de tous — à moitié découvertes, à moitié signalées, jamais corrigées.
Le coût apparaît partout : vos ingénieurs cessent de lire les découvertes. Votre conseil lit les gros titres de brèches. Vos chercheurs se taisent. Vos auditeurs demandent pourquoi trois critiques du trimestre dernier sont encore ouverts.
Externe · la surface
Outils bas de gamme
Les scanners génériques produisent plus de bruit que de contexte.
Externe · la surface
Actifs fantômes
Des parties du périmètre survivent souvent à l'équipe qui les a créées.
Interne · l'équipe
Fatigue d'alertes
Trop de temps d'analyste se consume dans du travail dupliqué ou à faible valeur.
Interne · l'équipe
Correction lente
Même les problèmes évidents s'enlisent quand preuve, responsabilité et remédiation sont éparpillées entre outils.
Stratégique · la salle
Pression du conseil
On vous demande chaque mois de prouver que le trimestre dernier n'a pas été compromis. Vous ne pouvez pas.
Stratégique · la salle
Calculs de l'assureur
Votre prime vient de doubler. Ils veulent des preuves, pas des adjectifs.
Pourquoi nous
Nous avons été là où vous êtes · nous avons bâti les outils que nous aurions voulu avoir
"Nous étions l'équipe de sécurité qui devait expliquer pourquoi le scanner l'avait manqué.
Alors nous avons bâti le scanner qui ne le manque pas.
"
PRODUIT DE SÉCURITÉ PRÉCOCE
Kensai est bâti par des gens qui ont porté le pager. Notre équipe a livré du travail offensif avec un net penchant pour réduire le bruit, resserrer la preuve et rendre le travail de sécurité plus facile à mettre en action.
Nous ne sommes pas là pour vendre un dashboard de plus. Nous sommes là pour retirer à votre équipe le travail qui n'a pas besoin d'humain, et faire en sorte que le travail qui en a besoin arrive avec la preuve, le patch et le chemin déjà esquissés.
Les preuves
347,593
1.85M
7
10
Une shell
Précoce
CVE dans la base de données
Lignes de code comptées
Outils de sécurité open-source intégrés
Entreprises utilisant déjà Kensai
CVE, découvertes, actifs, rapports, workflows
Textes publics gardés volontairement vérifiables
Le chemin · trois mouvements
De l'onboarding au rythme de travail
Trois mouvements
pour livrer la sécurité comme un produit.
Étape 1
Connectez votre surface
Un rôle AWS / GCP / Azure en lecture seule, votre DNS, vos repos. Nous cartographions chaque actif — connu, fantôme, abandonné — et bâtissons le graphe.
Aucun agent. Aucun changement de code.
Étape 2
Regardez les chasses tourner
La plateforme continue de scanner et d'organiser le travail pour que les équipes passent moins de temps à trier le bruit.
Le signal d'abord.
Étape 3
Livrez le correctif
Les problèmes critiques devraient arriver avec assez de contexte pour que les équipes passent vite de la découverte à l'action.
Corriger plus vite.
Une clé en lecture seule. Un canal Slack. Un lundi plus calme.
Démarrer le chemin →
Scan de surface
Le coût de l'attente
Pourquoi le retard fait mal
La brèche
que vous ne voyez pas
est celle que vous financerez.
Bruit
Un travail de sécurité fragmenté ralentit la réponse et les décisions.
Frein opérationnel
Retard
Plus le contexte reste dispersé, plus les vrais problèmes restent non résolus.
S'aggrave en silence
Deviner
Les équipes perdent du temps quand elles ne voient pas sévérité, responsabilité et preuve au même endroit.
Évitable
Dérive
Le message public ne devrait pas devancer ce que le produit peut réellement montrer.
Coût de crédibilité
Focus
L'objectif est moins de théâtre, plus de signal et un suivi plus rapide.
Ce qui change
Chaque trimestre où vous continuez à deviner est un trimestre que vos attaquants passent à apprendre.
Arrêter de deviner →
La semaine d'après
À quoi ressemble la semaine une fois le workflow resserré
Du
bruit
au
signal,
avec un signal plus net.
● Avant · la semaine que vous avez maintenant
Trier encore une pile d'alertes de scanner de la nuit
La revue de sévérité dérive à nouveau en nettoyage de doublons
Appel fournisseur au sujet d'un énième outil bruyant
Encore un rapport de pentest. Certaines découvertes semblent douloureusement familières.
Un chercheur écrit directement. La sévérité est contestée pendant des jours.
Passer l'astreinte. La liste est plus longue que lundi.
Actualiser les news. Retenir son souffle.
● Après · avec Kensai
Ouvrir Slack. Une file courte. De vraies découvertes. Des étapes claires.
Merger deux. Pousser une vers l'étape de revue suivante.
Préparation trimestrielle du conseil · le dashboard est le rapport.
Le périmètre du pentest se resserre sur les deltas au lieu de répéter le vieux bruit.
Les chercheurs livrent des rapports propres via votre manifeste. Plus d'allers-retours d'e-mails.
Fermer Slack. L'agenda est libre.
Samedi et dimanche ont été samedi et dimanche.
Vous êtes entré en sécurité pour protéger quelque chose. Nous avons bâti Kensai pour que vous le puissiez.
Réservez votre démo →
Obtenir un scan de surface
Plateforme · Un châssis
3 surfaces · 17 écrans · zéro nouvelle embauche
Le châssis hybride
Densité de commande.
Calme éditorial.
La plupart des outils de sécurité choisissent entre dashboard surchargé et jouet prosumer. Kensai fait tourner trois châssis sur un seul substrat — Command, Forge, Spatial — pour que les analystes aient la densité, les dirigeants le signal, et que les graphes s'affichent là où ils doivent.
COMMAND · PAR DÉFAUT
Terminaux denses pour analystes et SOC
FORGE · SIGNATURE
Moments éditoriaux — Posture, Reports, Auth
SPATIAL · GRAPH
Graphe d'actifs, corrélation, atteignabilité
Sévérité · 30 J
File de scan
Signature · Les moments de forge
Des écrans que les prospects capturent
Six surfaces.
Une discipline.
Posture est le dashboard. Bounty Forge est la pipeline. Auth Manifest est le contrat. Les G5 Reports sont la preuve. Asset Graph est le territoire. Correlation est le dossier. Chacune mérite sa place.
EXPLORER →
FORGE
POSTURE
La lame EST le dashboard.
Jour 247. Cinq brèches trouvées, trois réparées, deux sur l'enclume. Une note de posture A− vaut mieux qu'un audit de 92 pages.
BOUNTY FORGE
Découvertes → soumission, vérifiées par gates.
Cinq gates entre l'intuition et HackerOne. Risque de slop noté, preuve chaînée, récompense prédite. Fini les tirs à l'aveugle sur H1.
AUTH MANIFEST
Chaque arête, un contrat signé.
Chaque décision d'autorisation dans votre stack, déclarée, diffée et auditée. Zero-trust sans le slide.
G5 REPORT
Une soumission à $50,000.
Un seul jet, narratif, ancré sur la preuve, reproductible. Le genre de rapport qui se trie tout seul en 7 minutes.
ASSET GRAPH
Voyez votre surface comme un attaquant.
12,847 actifs en relation spatiale — atteignabilité, rayon d'impact, dépendance. Le territoire, pas le menu.
CORRELATION
Les signaux se rejoignent en histoires.
Une anomalie de login, un IDOR de facturation, un curl depuis le Kazakhstan. Un cas, une chronologie, une décision.
Defense · Trouver · Vérifier · Corriger
Double moteur, vérifié par gates, auto-corrigeable
Chaque découverte,
gagnée à travers cinq gates.
D'autres outils sortent un CSV de 4 000 lignes et appellent ça un programme de sécurité. Kensai fait passer chaque signal par cinq gates — Discover, Reproduce, Exploit, Impact, Submit — avant qu'un humain ne le voie. Ce qui arrive dans votre file est exploitable, prouvé et prêt à corriger.
Le scan de surface le repère.
Un second moteur le confirme.
PoC fonctionnel compilé et capturé.
Rayon d'impact noté. Responsable prévenu.
Rapport signé. Bounty / ticket.
DÉCOUVERTES
avancer
SCANS DOUBLE MOTEUR
Blitz trouve. Deep vérifie. Deux passes, un verdict — taux de faux positifs proche de zéro.
CVE INTEL
Corrélation en direct avec votre SBOM. Le jour où un CVE tombe, vous savez si vous saignez.
SBOM · AUTOFIX
Patches générés, testés, ouverts en PRs. Votre arbre de dépendances, élagué automatiquement.
CORRELATION
Anomalies cousues en cas. Une chronologie par attaquant, pas par signal.
Offense · Chasses autonomes
14 agents · gouvernés · kill-switch armé
● HUNT-02 · EN COURS
14 agents.
Éveillés pendant que vous dormez.
Kensai mène des campagnes autonomes continues contre votre surface et 27 programmes de bounty actifs. Kill-switch, budget plafonné, périmètre imposé — votre équipe AppSec gagne 14 pentesters seniors sans en embaucher un seul.
VOIR EN DIRECT →
Gouvernance · Toujours armée
Autonome,
jamais sans reddition de comptes.
Chaque chasse est bornée par une politique écrite : périmètre, budget, rayon d'impact, rétention de preuve, latence du kill-switch. Nous journalisons chaque action d'agent et livrons la piste d'audit à votre SIEM.
CHASSES SIMULTANÉES MAX
PLAFOND BUDGET QUOTIDIEN
BLOCAGE HORS PÉRIMÈTRE
VALIDATION HUMAINE · G5
KILL SWITCH
RÉTENTION DE PREUVE
DOUBLE MOTEUR
VIOLATION DE POLITIQUE · 30 J
IMPOSÉ
REQUIS
ARMÉ
90 JOURS
Bounty · La Forge
2,41 M$ versés · 90 j · 27 programmes
Les découvertes
deviennent
des soumissions.
La Bounty Forge est le pont entre une découverte sur votre surface et une divulgation rémunérée sur celle d'un autre. Risque de slop noté, preuve chaînée, paiement prédit. Les hunters chez nos clients gagnent six chiffres par an sur des découvertes qu'ils n'auraient jamais soumises seuls.
PROGRAMMES · 27 ACTIFS
triés par acceptation
BOUNTIES VERSÉS · 90 J
ACCEPTATION MOYENNE
SLOP MOYEN · MOINS C'EST MIEUX
LATENCE MOYENNE DE PAIEMENT
Spatial · Graphe d'actifs
12,847 actifs · 184 externes · atteignabilité notée
Voyez votre surface
comme un attaquant.
L'Asset Graph cartographie chaque endpoint, repo, secret et arête de confiance en un seul territoire navigable. Les nœuds chauds brillent. Les chemins critiques brûlent. L'atteignabilité est notée, pas supposée.
ACTIFS EXTERNES
ACTIFS INTERNES
CHEMINS CRITIQUES
PROFONDEUR MOYENNE DE GATE
ACTIF
CHAUD
CHEMIN CRITIQUE
Plateforme · Suite MCP · Intégrations
Branchez Kensai à n'importe quoi
Parlez
Parlez SARIF.
Parlez ce que parle votre stack.
Parlez
Parlez SARIF.
Parlez
ce que parle votre stack.
La Suite MCP de Kensai transforme la plateforme en un outil que tout LLM peut appeler — Claude, ChatGPT, Cursor, Copilot, votre agent maison. SARIF en entrée, JSON en sortie. Découvertes, scans, chasses, gouvernance, facturation — tout est adressable.
"Hé Claude, qu'est-ce qui a saigné cette nuit ?"
Votre responsable AppSec peut poser à la plateforme des questions en langage clair. Kensai répond avec des découvertes structurées, des gates et des étapes de remédiation — auditables, attribuables et jamais inventées.
Commercial · Tarifs
Payez pour la posture · pas pour les sièges
Une plateforme.
Trois intensités.
Kensai facture selon les actifs surveillés et les soumissions de bounty, pas selon les sièges. Ajoutez autant d'ingénieurs que vous voulez. Nous gagnons quand vous livrez des correctifs, pas quand vous embauchez des relecteurs.
Sur mesure
Équipe unique
Jusqu'à 1,000 actifs · 1 surface · les 5 gates · chasses standard.
Commencer
Multi-équipe · par défaut
Jusqu'à 25,000 actifs · multi-tenant · MCP · 27 programmes de bounty · SSO · audit.
Parler aux ventes
Réglementé · secteur public
Air-gapped · BYOK · éligible FedRAMP · gates sur mesure · agents on-prem.
Demander un briefing
Gates G1–G5
Scans double moteur
Chasses auto
Suite MCP
Bounty Forge
SSO · SCIM
Audit · SIEM
BYOK · Souverain
Limité
Lecture seule
Prêts quand vous l'êtes
Trouvez ce qui
compte.
Corrigez ce qui est critique.
Un appel de cadrage de 30 minutes. Nous apportons une chasse en direct contre une réplique en sandbox de votre surface. Vous repartez avec trois vraies découvertes — les vôtres, que vous signiez ou non.
Nom
Entreprise
E-mail professionnel
Que voulez-vous voir ?
Votre nom
Nom de l'entreprise
nom@entreprise.com
Scan de surface, flux de bounty, MCP, rapports…
Nous utilisons ceci pour planifier une vraie démo — pas pour vous jeter dans un CTA mort.
Envoi…
Réserver une démo →
Comment ça marche
L'e-mail professionnel est requis.
Entrez un e-mail professionnel valide.
L'entreprise est requise.
Impossible d'envoyer la demande pour le moment. Contactez hello@kensai.app manuellement.
Demande reçue. Nous vous recontacterons pour planifier votre démo.
SOC 2 TYPE II
ISO 27001
GDPR · CCPA
HIPAA-READY
FEDRAMP MODERATE
Preuve · En production
Forme réelle du produit · faits vérifiables
CVE dans la base de données
Lignes de code comptées
Outils open-source intégrés
Entreprises utilisant Kensai
Surface produit
Surface produit
Surface produit
Surface produit
Conçu pour le signal
Histoire publique gardée vérifiable
Précoce
CVE intel
Découvertes
Rapports
Graphe d'actifs
Shell de workflow
L'ancienne densité visuelle est de retour. La fausse preuve, non.
RÈGLE PUBLIQUE
Restaurer le design, pas la fiction
Kensai peut rester net sans clients, paiements ou théâtre de conformité inventés.
RÈGLE PUBLIQUE
La crédibilité l'emporte sur la décoration
La surface produit est désormais l'histoire. Les chiffres publics restent limités au vérifiable.
RÈGLE PUBLIQUE
La preuve avant les affirmations
Doctrine · Comment nous bâtissons
Le manifeste du Sword Saint · abrégé
Ken-sai.
Saint du sabre.
Un saint du sabre n'est pas le guerrier avec le plus d'armes. C'est celui qui sait quelle coupe compte. Kensai est bâti sur cette discipline — pas des fonctionnalités pour des fonctionnalités, pas des découvertes pour des découvertes. La bonne coupe, au bon moment, avec preuve.
SOYEZ DIRECT.
Cinq mots, pas cinquante. Supprimez chaque levier, synergie, solution.
SOYEZ SÛR.
Pas de pourrait, potentiellement, serait peut-être capable. Énoncez la découverte. Énoncez le fix.
SOYEZ HUMAIN.
Écrivez comme vous parlez. Si vous ne le diriez pas, ne le livrez pas.
SOYEZ UTILE.
Énoncez la priorité. Pas de peur du point d'exclamation. Nous ne sommes pas votre réveil.
Voix · Exemples
Comment nous écrivons les découvertes.
✓ La coupe
"Critique : l'injection SQL dans /api/users permet un accès non autorisé à la base de données. Remédiation : utiliser des requêtes paramétrées. Priorité : immédiate."
✗ Le charabia
"Une vulnérabilité de sécurité potentielle a été identifiée qui pourrait potentiellement permettre à des acteurs non autorisés d'exploiter potentiellement..."
Lexique
Découverte
Problème, issue
Remédiation
Fix, solution
Surface d'attaque
Exposition, zone de risque
Continu
Toujours en veille
Forge
Pipeline, file
Gate
Statut, étape
Global · Direction multilingue
Une lame · parlée partout
Bâti avec une esthétique globale.
Conçu pour bien voyager.
Le support multilingue reste au cœur de la direction du produit, mais cette page n'affiche plus de chiffres de déploiement que nous ne sommes pas prêts à prouver publiquement.
Confiance · Conformité · Gouvernance
Confiance · ne dites que ce que vous pouvez prouver
RÈGLES PUBLIQUES
VÉRITÉ PRODUIT
POLITIQUE DE TEXTES
Nombre de CVE
347,593
Nombre de lignes
1.85M
Outils OSS
7
Entreprises
10
Témoignages
Retirés sauf vérifiables
Logos clients
Retirés sauf réels
Certifications
Retirées sauf prouvables
Intelligence CVE
Affiché
Surface de découvertes
Affiché
Surface de rapports
Affiché
Graphe d'actifs
Affiché
Shell de workflow
Affiché
Intégrations
Affiché
Flux de bounty
Direction seulement
Aucune métrique fausse
Requis
Aucun client faux
Requis
Aucune conformité fausse
Requis
Aucun paiement faux
Requis
Aucune télémétrie fausse
Requis
La preuve avant les affirmations
Requis
Site public
Vérifiable
Site
Menu
Déplier