Logiciels et audits de sécurité pour les secteurs réglementés

Construisez avec un partenaire qui répond de la sécurité, et pas seulement du code. DORA, NIS2, ISO 27001 et RGPD intégrés dans l'architecture, pas dans des documents de fin de projet. Pleine souveraineté des données au sein de l'Union européenne.

Prendre rendez-vous

À propos - Innovix

Nous fournissons des logiciels sur mesure et des services de cybersécurité aux secteurs réglementés - finance, assurance, santé et secteur public. Nous concevons des systèmes security by design, conformes à DORA, NIS2, RGPD et ISO 27001, dès la phase d'analyse des besoins jusqu'à la production.

Nous opérons sur deux piliers : nous concevons des produits numériques (SaaS, IA, applications mobiles, de bureau, web) et réalisons des projets sur mesure - de l'architecture au déploiement et à l'évolution. En parallèle, nous menons des tests d'intrusion et des audits de conformité selon OWASP WSTG v4.2, PTES et la classification CVSS 3.1.

Notre équipe réunit ingénieurs logiciels, architectes, pentesteurs et consultants en conformité. Nous travaillons en Agile, CI/CD et architecture Zero Trust, et nos programmes de recherche internes à la croisée de l'IA et du droit alimentent notre pratique commerciale en solutions conformes au standard européen.

Nous assumons la responsabilité de l'ensemble du cycle de vie du produit - de l'architecture à la maintenance. Nous adaptons les modèles commerciaux (licence, abonnement, hybride) au profil du client, et nous menons chaque projet sous NDA, contrat et SLA assortis de critères d'acceptation mesurables.

100K+

Documents dans les corpus de nos modèles d'IA

67+

Tests dans la méthodologie de nos audits (OWASP WSTG v4.2)

100%

De l'infrastructure dans des centres de données de l'UE

Portfolio - les systèmes développés par Innovix

Projets en cours de réalisation

Une sélection de produits et systèmes sur lesquels nous travaillons ce trimestre

Cybersecurity · SaaS · Compliance
En cours

Innovix NIS2 Shield

SaaS de conformité pour NIS2 et UKSC

Accompagne l'organisation tout au long du cycle de conformité - de la qualification et de l'analyse d'écart, jusqu'au générateur de politiques et de procédures, et au signalement des incidents au CSIRT dans les délais de 24 / 72 heures.

  • Modules : Qualificateur, Gap Analysis, Générateur de documentation, Vendor Passport
  • Modèle LLM : propriétaire, affiné sur l'UKSC, NIS2 et les recommandations du CSIRT
  • Marché : plus de 6 000 entreprises polonaises dans 18 secteurs réglementés
  • Abonnement : 499 / 999 / 2 499 PLN (env. 115 / 230 / 580 EUR) sur trois forfaits
Industrie · logistique · énergie · santé Infrastructure UE
Enterprise DLP · Zero Trust
En cours

Innovix SecureWorkspace

Shadow AI Protection en Zero Trust

Mise à disposition sécurisée des outils d'IA en entreprise - les données ne quittent pas l'appareil du collaborateur, et les contenus sensibles sont pseudonymisés avant tout envoi vers des modèles publics.

  • Stack : Tauri 2.0 + Rust + TypeScript, chiffrement AES-256-GCM, SQLCipher
  • Protection : blocage de ChatGPT, Gemini, Copilot hors environnement contrôlé
  • Modèles : plus de 12 politiques pour la finance, la médecine, le droit, l'industrie et le secteur public
  • Conformité : RGPD, ISO 27001, SOC 2 avec un audit trail complet
Grands groupes · finance · institutions publiques Win · macOS · Linux

Projets récemment livrés

Une sélection de déploiements mis en production - issus de notre portfolio plus large

InsurTech · Document AI
Livré

Broker-Innovix

Extracteur de polices de niveau bancaire

Système en production chez un client du secteur de l'assurance - un modèle de langage dédié conçu pour un processus métier précis extrait les données des polices PDF, sans transfert vers des fournisseurs d'IA externes.

  • Types de polices : RC/dommages/accidents corporels, dommages aux biens, RC établissements de santé, flottes, risques spéciaux
  • Sécurité : niveau bancaire, protection à 5 couches, chiffrement AES, audit log
  • Infrastructure : GPU dédiés en cloud privé UE, sans modèles d'IA externes
  • Automatisation : normalisation des données issues des polices multi-véhicules et de flotte
Courtiers · multi-agences · RC établissements de santé Production
Consumer AI · Multimodal Platform
Livré

TutorX AI Assistant

Plateforme d'IA avec plus de 120 outils

Plateforme d'IA commerciale qui agrège les modèles les plus récents des principaux fournisseurs - disponible nativement sur iOS, Android, dans le navigateur ainsi que sur les ordinateurs de bureau Windows, macOS et Linux, avec une localisation complète de l'application en 40 langues.

  • Modèles : GPT-5.4, Claude 4.6 et 4.7, Gemini 3.1 dans un seul panneau
  • Outils : analyseur YouTube avec transcription, OCR, PDF et images, générateur d'images
  • Plateformes : iOS, Android, navigateur ainsi que Windows, macOS, Linux
  • Sécurité : OAuth 2.0 (Google, Apple), chiffrement des données, CSRF
Particuliers · freelances · créateurs de contenu Production

Audits de sécurité et de conformité

Nous réalisons des tests d'intrusion et des audits de conformité pour tout client - qu'il utilise ou non nos logiciels. Méthodologie OWASP WSTG v4.2, PTES et CVSS 3.1 avec un Risk Rating contextuel ; nous mappons les findings sur DORA, NIS2, RGPD, ISO 27001 et la Recommandation D de la KNF. Mode non intrusif, exclusivement sur mandat écrit du propriétaire du système.

Point d'entrée

Audit externe

Black-Box External - la perspective d'un attaquant externe et anonyme depuis Internet

  • Reconnaissance et fingerprinting de la pile technologique
  • Analyse des en-têtes HTTP et de la configuration TLS (BEAST, POODLE, Heartbleed)
  • Reflected XSS, énumération des endpoints, fuzzing de répertoires
  • Analyse de la génération des tokens de session côté client
  • Misconfigurations publiques, fichiers de sauvegarde, divulgations de chemins
6 à 12 findings · classification CVSS 3.1
Pour qui : premier examen d'un système, vérification après déploiement, évaluation rapide du risque externe
COMPLÉMENT
Extension

Revue de code source

White-Box - extension de l'Audit complet par l'analyse statique du code du backend

  • Analyse de la logique d'autorisation, hardcoded secrets, conditions d'accès erronées
  • Vulnérabilités inaccessibles de l'extérieur : SQLi dans les chemins internes, erreurs cryptographiques
  • Vérification du stockage des mots de passe et des secrets (env, config, logs)
  • Analyse des dépendances NPM / NuGet / pip / Composer au regard des CVE connues
  • Évaluation de la qualité de la gestion des erreurs et de la journalisation sous l'angle de la sécurité
Findings avec localisation précise dans le code + patch prêt à l'emploi
Pour qui : éditeurs de logiciels (ISV), systèmes médicaux et financiers, due diligence avant acquisition
Conformité

Compliance Assessment

Vérification de la conformité à une norme ou réglementation précise - sans le périmètre complet d'un test d'intrusion

  • DORA 2022/2554 - art. 8-10 gestion du risque ICT, art. 24-27 TLPT
  • NIS2 / UKSC - mesures de l'art. 21, procédures de signalement 24/72h, supply chain
  • ISO/IEC 27001:2022 - gap analysis de l'Annexe A (93 mesures de sécurité)
  • OWASP ASVS 4.0 - vérification L1 / L2 / L3 (286 exigences)
  • RGPD art. 32 - adéquation des mesures techniques pour l'autorité de contrôle
Liste des exigences satisfaites / non satisfaites + recommandations
Pour qui : KNF, DORA, NIS2 entités essentielles et importantes, certification et recertification ISO 27001

Standards et normes

  • OWASP WSTG v4.2 - méthodologie principale des tests
  • PTES - cadre du processus d'audit
  • CVSS 3.1 Base Score + Risk Rating contextuel
  • CWE 4.17+ - identification des classes de vulnérabilités
  • OWASP Top 10 2021, API Top 10 2023, ASVS 4.0+

Format du rapport

  • Executive Summary pour la direction - langage métier
  • Section A (Black-Box) et Section B (Grey-Box) distinctes
  • Preuves - sortie littérale des commandes shell, sans paraphrase
  • Propositions complètes de correction de chaque vulnérabilité - recommandations de mise en œuvre concrètes, patches prêts à l'emploi pour les findings de la revue de code
  • Calendrier SLA de remédiation par severity
  • Versions FR et EN pour les directions internationales

Garantie de non-intrusivité

  • Zéro modification des données, bases, fichiers et comptes
  • Zéro test de charge, DoS ou DDoS
  • Zéro webshell, backdoor et modification persistante
  • Preuves via des Proof-of-Concept sécurisés
  • Brute-force jusqu'à 20 tentatives - exige un accord écrit

Devis et calendrier

Nous préparons chaque offre individuellement après un bref entretien de cadrage - en fonction des spécificités de l'application, des réglementations applicables et du calendrier de remédiation attendu. Nous gérons les NDA renforcés, les rapports bilingues et les briefings pour la direction. Nous répondons sous 24h ouvrées.

Demander un devis d'audit

Pourquoi Innovix - de réels avantages

Nos propres modèles de langage

Nous n'utilisons pas les API commerciales d'OpenAI ou de Google. Nous concevons des modèles de langage dédiés, affinés sur le droit polonais, les réglementations sectorielles et les corpus de données du client. Les données restent exclusivement dans votre infrastructure - sans transfert vers des fournisseurs d'IA externes.

Notre propre innovation technologique

Nous développons nos propres technologies à la frontière de l'intelligence artificielle neuro-symbolique, des graphes de connaissances et de la cryptographie enterprise. Nous investissons dans nos propres équipes de recherche, et cette même expertise se retrouve directement dans les projets commerciaux de nos clients.

Des rapports sur lesquels vous pouvez compter

Chaque vulnérabilité est étayée par la sortie littérale de la commande shell - sans formulations « probablement possible » ou « pourrait exister ». Risk Rating contextuel au-delà du CVSS Base Score, une section distincte pour les aspects positifs de la sécurité, et aucune duplication des findings entre les différents niveaux de tests.

Une infrastructure exclusivement dans l'Union européenne

Hébergement, bases de données, entraînement des modèles et stockage des logs - entièrement dans des centres de données de l'UE, sans aucun transfert vers des pays tiers. Conformité au RGPD conçue dans l'architecture, et non simplement déclarée dans une politique de confidentialité.

Modèles de collaboration

Licence

Un paiement unique confère un droit d'utilisation du logiciel complet et sans limite de durée. Un modèle pour les organisations à politique de coûts CapEx et aux besoins stabilisés.

  • Paiement unique, comptabilisé en CapEx
  • Contrôle total sur le logiciel déployé
  • Aucun frais d'abonnement sur un horizon pluriannuel
  • Possibilité de modification et d'extension selon les besoins du client
  • Support technique dans le cadre d'un contrat SLA

Abonnement

Un abonnement avec un accès continu à la dernière version, aux mises à jour de sécurité et au support. Un modèle pour les organisations en facturation OpEx et ayant besoin d'une adaptation rapide.

  • Mises à jour régulières et nouvelles fonctionnalités
  • Coûts mensuels ou annuels prévisibles (OpEx)
  • Support technique prioritaire et réponse aux incidents
  • Forfaits flexibles adaptés à l'échelle de l'organisation
  • Mise à l'échelle à la hausse comme à la baisse selon les besoins

Contactez- nous

Innovix sp. z o.o.

Logiciels · Audits de sécurité · IA

Adresse du siège

ul. Aleja Śląska 1

54-118 Wrocław, Pologne

Contact commercial

biuro@innovix.pl

demandes générales, projets, collaboration

Audits et devis

audyty@innovix.pl

tests d'intrusion, conformité, devis de projets

Téléphone

+48 575 621 877

lun-ven 9h00-17h00 · nous répondons sous 24h ouvrées

KRS 0001151438 NIP 8943252179 REGON 540633767

Envoyer un message

Nous répondons sous 24h ouvrées. Le responsable du traitement des données est Innovix sp. z o.o. - nous les traitons conformément à notre politique de confidentialité.