La veille cybersécurité qui vous alerte uniquement sur votre stack.
TechWatchAlert est la plateforme française de monitoring CVE en temps réel et de suivi des fins de vie logicielles (EOL). Priorisation automatique via CVSS v4, EPSS et KEV CISA. Intégrations Slack, Teams, email, webhooks et API REST. Hébergé en France, conforme RGPD.
Vue d'ensemble
Alerte CVE, suivi EOL, veille cyber. Une plateforme unifiée.
Remplacez les dizaines de flux RSS, newsletters CERT-FR et dashboards CVE consultés chaque matin. Une seule source de vérité pour la sécurité de votre infrastructure.
Chaque CVE matchée à votre stack, en quelques secondes.
Pas de bruit. Notre moteur CPE compare vos technos et leurs versions aux 247 000 CVE indexées, et ne remonte que ce qui vous concerne vraiment.
Zéro surprise sur les fins de support.
Alertes J-90, J-30, J-7 — pour chaque composant de votre stack.
Un brief quotidien, pas un déluge de RSS.
Les 12 meilleures sources cyber, résumées et filtrées selon votre stack.
Détection, priorisation, notification : moins de 30 secondes.
Chaque vulnérabilité suit un parcours automatisé — détection sur CVEList v5, enrichissement CVSS/EPSS/KEV, matching avec votre inventaire, notification multi-canal.
Publication CVE
Détectée sur CVEList v5, CISA KEV, ou enrichie via EPSS first.org.
Matching stack
Croisement CPE vendor/produit/version avec votre watchlist et filtre min-severity.
Priorisation
CVSS v4, EPSS percentile, flag KEV, PoC disponible — scoring automatique.
Notification multi-canal
Slack, Teams, email, webhook. Workflow : PENDING → ANALYZING → FIXING → RESOLVED.
Outil de monitoring CVE pensé pour les équipes DSI, RSSI et DevSecOps.
Inventaire de stack technique, règles d'alerte composables, workflow d'équipe. De la détection à la résolution, sans friction.
Déclarez votre stack en 2 minutes.
Import CSV, SBOM, ou saisie manuelle. Chaque composant est lié automatiquement à sa nomenclature CPE pour un matching précis.
- ✓1200+ technos reconnues automatiquement
- ✓Versions trackées avec détection de drift
- ✓Import SBOM CycloneDX et SPDX
- ✓API REST pour sync continue
Vos règles, votre rythme.
Définissez quand et comment vous êtes alerté. Par sévérité, par techno, par heure, par canal — chaque règle est composable.
- ✓Slack, Teams, Email, Webhook et bientôt PagerDuty
- ✓Escalade automatique sur Critical non acquitté
- ✓Silence windows pour éviter le burn-out
- ✓Digest quotidien pour la veille calme
API REST CVE : intégrez la veille dans votre CI/CD.
158+ endpoints REST documentés pour automatiser votre gestion des vulnérabilités : récupérer les alertes, gérer la watchlist, bloquer un déploiement en cas de CVE critique. Auth Bearer, rate limiting intelligent, documentation Starlight avec exemples en curl, Python, JavaScript et GitHub Actions.
Intégrez TechWatchAlert dans votre pipeline.
Récupérez vos alertes, ajoutez des technos à votre watchlist, bloquez un déploiement si une CVE critique est détectée. Toute la plateforme est exposée en API.
- ✓Auth Bearer clés révocables, format
twa_... - ✓Rate limiting intelligent headers X-RateLimit standard
- ✓Docs Starlight exemples curl, Python, JS, GitHub Actions
- ✓Webhooks sortants signatures HMAC, retries exponentiels
# Récupérer les alertes critiques d'un projet curl "https://app.techwatchalert.com/api/v1/projects/prj_a1b2/alerts?severity=critical&status=pending" \ -H "Authorization: Bearer twa_xK9...f2q" \ -H "Accept: application/json" # Réponse { "items": [{ "cve_id": "CVE-2026-1847", "severity": "CRITICAL", "cvss_score": 9.8, "epss_percentile": 0.97, "is_kev": true, "has_poc": true, "status": "PENDING" }], "total": 3, "page": 1 }
import httpx client = httpx.Client( base_url="https://app.techwatchalert.com/api/v1", headers={"Authorization": f"Bearer {API_KEY}"} ) # Ajouter une techno à la watchlist du projet r = client.post(f"/projects/{project_id}/stack", json={ "vendor": "openssl", "product": "openssl", "min_severity": "HIGH" }) if r.status_code == 201: print(f"✓ Ajouté : {r.json()['id']}")
// Recherche CVE par vendor + sévérité const res = await fetch( 'https://app.techwatchalert.com/api/v1/cves?' + new URLSearchParams({ vendor: 'nginx', severity: 'critical,high', is_kev: true }), { headers: { 'Authorization': `Bearer ${apiKey}` } } ); const { items, total } = await res.json(); console.log(`${total} failles actives sur nginx`);
# .github/workflows/security-gate.yml name: Security Gate on: [push, pull_request] jobs: check-cves: runs-on: ubuntu-latest steps: - name: Block on critical CVEs run: | COUNT=$(curl -s \ -H "Authorization: Bearer ${{ secrets.TWA_KEY }}" \ "$TWA_URL/projects/$PRJ/alerts?severity=critical&status=pending" \ | jq '.total') if [ "$COUNT" -gt "0" ]; then echo "❌ $COUNT CVE critique(s) non résolue(s)" exit 1 fi
Tarifs veille cybersécurité : simples, transparents, sans surprise.
Trois plans adaptés : gratuit pour découvrir, Plus pour les petites équipes, Pro pour les équipes sécurité qui automatisent tout via API. Aucune limite artificielle sur le nombre de CVE surveillées. Facturation mensuelle ou annuelle avec 17% de remise.
Pour découvrir la plateforme et sécuriser un projet personnel.
- ✓1 projet
- ✓10 items dans la watchlist
- ✓5 abonnements EOL
- ✓Notifications email
- ✓Flux d'actualités (6 sources)
- ✓Dashboard personnalisable
Pour les petites équipes qui ont besoin d'organiser leur veille en équipe.
- ✓Tout de Basic, plus :
- ✓5 projets · 5 membres
- ✓Organisations et groupes
- ✓Case management workflow PENDING→RESOLVED
- ✓Rapports PDF historique 24 mois
- ✓3 webhooks sortants
- ✓Slack, Teams, email
Pour les équipes sécurité qui automatisent tout via API.
- ✓Tout de Plus, plus :
- ✓Projets & membres illimités
- ✓API REST v1 158+ endpoints
- ✓Webhooks illimités signatures HMAC
- ✓Rapports PDF historique 48 mois
- ✓Audit logs complets
- ✓Support prioritaire
Alpha : tous les plans gratuits jusqu'au T3 2026. Migration automatique au tarif choisi, sans action requise.
Cybersécurité française, RGPD natif, pensé pour les DSI exigeants.
Hébergement en France dans des datacenters certifiés, chiffrement AES-256, 2FA TOTP obligatoire, audit logs complets, SecNumCloud en cours de certification. Parce que protéger votre stack commence par protéger nos données.
2FA TOTP obligatoire
Google Authenticator, Authy, 1Password — compatible RFC 6238.
Chiffrement AES-256
Au repos et TLS 1.3 en transit. JWT court + refresh token en Redis.
Hébergement France 🇫🇷
Datacenters région Paris. SecNumCloud en cours. Aucun transfert hors UE.
Audit logs complets
Chaque action tracée : acteur, entité, changes JSON, timestamp.
Rate limiting natif
10 tentatives / 60s par IP. Alertes automatiques si brute-force détecté.
Réseau isolé
Services data sur réseau privé. Frontend et API uniquement exposés en HTTPS.
DPA disponible
Accord de traitement RGPD signable à la demande. Export GDPR en 1 clic.
Uptime SLA 99,9%
Surveillance multi-sondes, page status publique, rapports post-mortem.
Essayez TechWatchAlert. Gratuitement.
Toutes les fonctionnalités, sans carte bancaire, pendant toute la durée de l'alpha. Tarif préférentiel à vie à la sortie commerciale.