À la recherche d’un contrôleur d’intégrité pour votre site ou application web ?
HTTPCS Integrity peut se révéler être une excellente alternative au contrôleur d’intégrité de Wachete grâce à ses fonctionnalités innovantes et une qualité de service premium.
La technologie Headless de HTTPCS permet d'effectuer une cartographie complète des applications web et sites web, incluant le contenu dynamique ou provenant de sources externes.
Cartographie à 100% avec une technologie Headless
HTTPCS Integrity permet de vérifier l'intégrité de tout contenu, incluant celui nécessitant une authentification
Test en Grey Box assuré
Les alertes sont envoyées par intégrations via une API, par email, par SMS ou encore sur la console utilisateur
Par email uniquement
Le service ne s'appuie pas sur un forfait "crédits". Au contraire, les alertes incluses dans l'abonnement sont illimitées.
Alertes illimitées
Il est possible d'assigner un nombre illimité de destinataires, sans frais additionnel. Cela permet aux équipes nombreuses de travailler ensemble efficacement.
Destinataires illimités
INTEGRITY alerte ses utilisateurs en cas de changement frauduleux sur leur site ou application web, sur la base de critères multiples définis par l'utilisateur. Il peut choisir de n'être alerté qu'en cas de changement dangereux.
Critères multiples et contrôle diversifié
L'utilisateur prend facilement connaissance des modifications frauduleuses effectuées à l'aide d'un rapport ou d'un affichage "avant/après" des éléments modifiés.
Visualisation des changements par affichage seulement
La conservation des données (historique des changements) est illimitée chez HTTPCS, permettant de réaliser des études statistiques sur le long terme.
Données conservées pendant 6 mois
Il n'existe aucun délai entre chaque contrôle avec HTTPCS Integrity : la surveillance est effectuée en temps réel.
Fréquence de contrôle : toutes les 5 minutes minimium, contrôle limité à 500 URL
L'analyse est réalisée fichier par fichier, ce qui permet de faire remonter toutes les erreurs internes.
Pas de détection d'erreurs diverses
Tous les types de changement (y compris ceux cachés dans le code), qu'ils proviennent de sources internes et externes sont traités.
Contrôle tous les types de changement
Les redirections frauduleuses qui amènent le trafic de l'entreprise vers un site malveillant sont détectées en temps réel.
Pas de détection des redirections frauduleuses
Grâce à sa large base de données, HTTPCS Integrity est en mesure de détecter les malwares et fichiers corrompus (Cheval de troie) au sein de votre application.
Pas de détection des malwares et fichiers corrompus
Contrairement à ses concurrents, Integrity remonte les changements et les classe selon le danger et la criticité qu'ils représentent.
Pas de classification des menaces
La solution INTEGRITY est adossée à une technologie de Machine Learning. Le robot intelligent évolue continuellement au fil des audits et devient plus efficace dans le temps.
Pas de Machine Learning
Si la modification provient d'une action de votre équipe interne, il est possible de la "whitelister" pour signaler qu'elle n'est pas frauduleuse. Les différentes alertes sont alors classées par niveau de dangerosité.
Pas de système de whitelist
Integrity est compatible avec les trois autres modules de HTTPCS (Security, Monitoring et CyberVigilance). La gestion de la cybersécurité de l'entreprise est ainsi centralisée en une seule interface ergonomique.
Pas de complémentarité particulière
Une API performante est mise à disposition pour que les utilisateurs puissent interconnecter leurs outils.
Une API à disposition
L'interface HTTPCS est disponible en Français et en Anglais
Interface disponible en Anglais seulement
L'interface de la console HTTPCS est intuitive, ergonomique, et agréable à utiliser. Il n'y a rien à installer, puisqu'il s'agit d'un logiciel SaaS.
Interface simple, disponible via le site internet avec un Add-on
Au sein de la console, les sites internet peuvent être répartis en catégories. Elles permettent une meilleure gestion des campagnes de contrôle.
Possibilité de créer des "dossiers" de monitoring
De 49 € à 59 € / mois selon abonnement avec prise d'un engagement annuel ou non. Il n’existe aucun coût supplémentaire avec HTTPCS, les alertes et le nombre de destinataires étant illimités.
50 $ / mois sans engagement et 46 $ / mois avec engagement annuel
L'assistance technique HTTPCS est dispensée en 7 langues, Français et Anglais inclus. Le support peut être contacté par téléphone, email et chat en ligne. Une FAQ est également mise à disposition.
Support anglophone disponible seulement par Chat en ligne, FAQ complète
Le support est accessible aux horaires de bureau par téléphone (9h-19h) et le reste du temps par mail.
Horaires non précisés
La console HTTPCS repose sur un modèle 100% SaaS, il n'y a donc aucun coût d'installation. Il suffit simplement de se connecter avec ses identifiants depuis n'importe quel poste.
Pas de frais d'installation
Leader européen de la cybersécurité, HTTPCS by Ziwit est une entreprise française. Faîtes confiance à une entreprise proche de vous qui respecte une politique de données strictement conforme au RGPD.
Entreprise localisée en république tchèque seulement, gestion du RGPD
Technologie Headless
et Grey Box
HTTPCS Integrity s’appuie sur une navigation dite en Headless pour « crawler » la totalité d’un site web ou d’une application. Le robot intelligent est capable de réaliser des tests, tâches ou vérifications sur des contenus que seule une personne physique serait en mesure de voir.
L’apparence des contenus dynamiques est en effet, dépendante des requêtes envoyées par le visiteur, les rendant difficiles à analyser pour une solution standard.
La solution de HTTPCS est aussi en mesure d’analyser les zones du site demandant une authentification, comme un espace membre par exemple.
Cette technologie nommée « test en Grey Box » fait partie des trois techniques de tests possibles :
Tout comme Integrity by HTTPCS, Wachete possède les technologies Headless et Greybox.
Il peut donc :
Technologie Headless
Technologie Headless
Fréquence et limite de pages contrôlées
Il n’existe pas de fréquence de scan à proprement parler en ce qui concerne Integrity by HTTPCS. La surveillance est en effet, réalisée en continu. C’est un atout incontestable car elle permet de détecter immédiatement la survenue d’un changement non désiré au sein de l’application web.
Le scan en temps réel est effectué dans l’intégralité du site : nul besoin de rentrer manuellement les url à contrôler.
Concernant Wachete, un scan est lancé toutes les 5 minutes, ce qui est nettement moins réactif que la surveillance en temps réel de HTTPCS. Seules quelques 500 pages par mois pourront être crawlées par le robot. Dans le cas où l’application web détient plus de 500 url, il faudra upgrader vers un pack au tarif plus coûteux, et éloigné de celui qu’offre Integrity by HTTPCS.
Fréquence et limite de pages contrôlées
Fréquence et limite de pages contrôlées
Envoi de notifications
Integrity by HTTPCS notifie ses utilisateurs par email, SMS ou intégrations via une API. Tous ces moyens de contact permettent de joindre facilement l’utilisateur de manière non intrusive, s’il se trouve en déplacement.
L’envoi d’alertes par SMS peut être vu comme un inconvénient car elle est souvent pointée du doigt comme étant onéreuse. Or avec HTTPCS, l’envoi d’alertes par messagerie est illimité et compris dans la formule, vers un nombre illimité de destinataires.
Les alertes par email est le seul moyen d’avertir les utilisateurs ayant la solution de Wachete. Cette faiblesse se compense avec la possibilité de recevoir des alertes par téléphone grâce à la plateforme d’intégration Zapier. Les notifications présentent toutefois l’avantage d’être illimitées, et peuvent être envoyées à un nombre indéfini de destinataires, comme c’est le cas pour Integrity.
Envoi de notifications
Envoi de notifications
Affichage des modifications et conservation des logs
HTTPCS Integrity offre à ses utilisateurs une vision claire de chaque changement effectué sur le site, sur la base d’un « avant/après ». Cette visualisation intuitive permet de comprendre facilement la cause du changement et de mettre en place un plan d’action pour rectifier le tir.
La solution de Wachete propose, quant à elle, un affichage des modifications en faisant ressortir en rouge les changements, et en vert les éléments inchangés.
Pour la conservation des logs, très utile à des fins statistiques pour l’entreprise, HTTPCS Integrity a l’avantage de les stocker sans limite de temps (et les garde 1 an après résiliation), tandis que les données des utilisateurs de Wachete seront effacées au bout de 6 mois.
Affichage des modifications et conservation des logs
Affichage des modifications et conservation des logs
Spécificités
L’une des spécificités saillantes de Integrity est sa capacité à parcourir les éléments d’un site ou d’une application provenant de sources externes, comme des images ou des bannières publicitaires. La gestion des sources externes est un véritable avantage compétitif car il est très fréquent pour une entreprise d’avoir recours à ce type de contenu. Ne pas être en mesure de crawler du contenu dynamique reviendrait à courir le risque de passer à côté d’un changement frauduleux.
Les conséquences qui en découlent pourraient être une perte de confiance envers votre entreprise (message d’alerte Google « ce site est peut-être endommagé »).
Autre point fort de HTTPCS, le robot intelligent ne se base pas sur une analyse « page par page » comme le ferait une solution classique, mais réalise un contrôle intégral en un seul clic et en temps réel. La complémentarité d’INTEGRITY avec les autres solutions de la marque (Security, Monitoring et Cyber vigilance) en font une solution de choix car cela permet de centraliser la sécurité du site ou de l’application web. La solution détecte enfin l’insertion d’un fichier malicieux ou frauduleux, comme le ferait un anti-virus sur un ordinateur.
Wachete est pour sa part un contrôleur d’intégrité très classique, mais on peut souligner le fait qu’il intègre une fonctionnalité de surveillance de disponibilité, comme c’est le cas pour le module « Monitoring by HTTPCS ».
Spécificités
Spécificités
Interface
L’interface d’Integrity by HTTPCS, appelée console utilisateur, est également celle de la suite HTTPCS. L’interface est ergonomique et regroupe les 4 modules complémentaires performants de la suite HTTPCS.
L’interface de Wachete n’est pas une console mais une simple application web. En passant d’une URL à une autre, il est possible de configurer et surveiller ses opérations en cours, sans quitter l’application Web initiale. Détail important à signaler, l’interface n’est disponible qu’en version anglophone.
La solution de Wachete offre également la possibilité de télécharger un Add-on sur certains navigateurs web (Chrome, Firefox et Opera) afin de faciliter les contrôles d’intégrité.
Interface
Interface
Contrôlez l’intégrité de vos sites et applications web et soyez avertis lorsque vous vous faites pirater !
Prix et support
Prix et support
Integrity by HTTPCS propose deux formules différentes. La première, sans engagement, s’élève à $ 39 / mois. Pour la même offre avec les fonctionnalités identiques, la seconde affiche un tarif avantageux à $ 33 / mois sur la base d’un engagement annuel.
Wachete propose à ses clients plusieurs formules différentes. Celle qui se rapproche le plus de l’offre de HTTPCS s’élève à 44 € / mois ($ 50) sans engagement et 40 € ($ 46) / mois avec un engagement sur un an.
En termes de support client, les deux solutions n’affichent pas le même niveau de performance. Si INTEGRITY propose un service client illimité, multilingue (7 langues) et par téléphone, email ou en ligne, il n’en va pas de même pour Wachete. Son assistance technique n’est en effet, disponible qu’en anglais, et ne propose que l’assistance par chat en ligne.
Les deux contrôleurs d’intégrité mettent à disposition des internautes une Foire Aux Questions complète pour répondre aux éventuels questionnements.
Prix et support
Prix et support
Notation comparative globale
Suite à cette étude, Integrity by HTTCPS affiche une performance bien supérieure à son concurrent avec un score de 34/35. Wachete comptabilise quant à lui une note honorable de 19 points sur 35.
Malgré une interface et une technologie de qualité pour Wachete, cette solution bien qu’efficace reste dans la moyenne des contrôleurs d’intégrité du marché. HTTPCS affiche une meilleure performance grâce à son robot de nouvelle génération qui contrôle l’intégralité des contenus en un clic. Ses tarifs abordables et son service client de très bonne qualité font de HTTCPS INTEGRITY un fournisseur de choix pour détecter tout changement frauduleux sur votre site ou application web.
Contrôleur d’intégrité web testé par plus de 9200 entreprises à travers le monde