Détectez vos failles de sécurité et vos lenteurs en 8 secondes, 100 % en local. Passez à herozion push pour activer l'historique, les alertes et votre dashboard cloud.
Comment ça marche
Herozion s'adapte à votre rythme — CLI instantané sans compte, dashboard cloud quand vous en avez besoin.
Installez le CLI et lancez herozion scan . — résultats en <8s, aucun upload, aucun compte requis.
$ herozion scan . ✅ 42 files in 0.85s Score: 72/100 (C) CRITICAL SQL injection HIGH Hardcoded secret
Créez un compte gratuit, exécutez herozion push et accédez à l'historique, aux tendances et aux rapports PDF.
Ajoutez des membres, connectez GitHub CI/CD, recevez des alertes et appliquez des fixes en 1 clic avec le plan Team.
Dashboard cloud
Créez un compte gratuit, exécutez herozion push après chaque scan. Votre dashboard se met à jour en temps réel — historique, tendances, alertes e-mail, export PDF.
Fonctionnalités
SQL injection, XSS, secrets exposés, CORS, dépendances vulnérables — détectés en une seule commande.
Un seul binaire. Aucun Python, Node.js ou runtime. Installé en 30 secondes, scanner en 8.
Historique de scans, tendances de score, alertes email et export PDF — visibles depuis n'importe où.
Snippet de correction généré pour chaque vulnérabilité. Patch en 1 clic sur le plan Team.
Langages supportés
Herozion analyse simultanément tous les langages présents dans votre projet — aucune configuration requise.
Tarifs
Scan complet sur tous les plans — on bride la valeur, pas l'usage.
Sans compte · Sans friction
$126/an — économisez 30%
Pour les développeurs solo
14 jours gratuits inclus
$490/an
Pour les équipes en production
--fail-on, --min-score)14 jours gratuits inclus
Scan local sans compte sur tous les plans. Compte gratuit pour historique, dashboard et push cloud.
Installation
Homebrew, npm/npx ou binaire direct. Le guide d'installation couvre chaque méthode pas à pas.
FAQ
brew update && brew upgrade herozion.--verbose pour voir en temps réel la liste de chaque fichier analysé : herozion scan . --verbose. Vous verrez exactement ce qui est parcouru, rien de plus.npx herozion scan . — le binaire s'exécute dans node_modules/, sans toucher au PATH ou aux variables système.Lancez votre premier scan en moins d'une minute. Créez un compte gratuit pour suivre vos vulnérabilités dans le temps.
Catégories d'analyse
Broken Object Level Authorization — accès direct aux objets sans vérification
Mots de passe en dur, tokens statiques, secrets exposés
Broken Function Level Authorization — endpoints admin non protégés
Données utilisateur passées directement aux modèles sans filtrage
SQL injection, command injection, XSS, eval() dangereux
Endpoints sans limitation de débit — exposition aux attaques brute force
DEBUG = False, SECRET_KEY exposée, CORS permissif
Sérialisation complète d'objets, champs sensibles exposés en réponse
Confidentialité
L'analyse est 100 % locale. Vos sources ne sont ni transmises, ni stockées en dehors de votre système.
Ce que Herozion fait
~/.herozion/ uniquement
Ce que Herozion ne fait jamais
herozion push
herozion push (opt-in)Uniquement si vous l'exécutez : envoie le rapport JSON (score, catégories, nombre de fichiers) vers votre dashboard. Votre code source n'est jamais inclus.
herozion push
Pour vérifier exactement quels fichiers sont lus, utilisez herozion scan . --verbose.
Sécurité
Architecture pensée pour les équipes qui ne peuvent pas se permettre de compromettre la sécurité du code.
Performance
Chaque métrique mesurée sur des projets réels. Les améliorations reflètent la migration vers un moteur de scan parallélisé.
Ils utilisent Herozion
Shippez vite. Sans compromettre la sécurité.
« Herozion a détecté une injection SQL critique dans notre API que nos code reviews avaient ratée. Le dashboard nous permet de suivre la progression semaine par semaine. »
« J'utilise herozion push après chaque feature. L'historique me montre exactement quand mon score a baissé et pourquoi. Indispensable. »
« Notre pipeline CI/CD bloque maintenant si le score tombe sous 70. Zéro vulnérabilité critique en production depuis 2 mois. »