1. Connecter
Vous déclarez être propriétaire de la cible ou autorisé à la tester. Cette déclaration est horodatée. Les dépôts GitHub privés demandent l’installation d’une application GitHub sur les dépôts choisis.
2. Prouver
Les contrôles sont en lecture seule par défaut (GET, HEAD, OPTIONS), cadencés et limités en volume. Chaque lot de requêtes sortantes est inscrit dans un journal chaîné infalsifiable. Les failles gardent la requête, la réponse ou l’emplacement exact comme preuve.
3. Corriger
Pour chaque faille, Hackaiz prépare une correction. Vous la validez ; elle est livrée en pull request GitHub que vous relisez, fusionnez ou annulez.
4. Vérifier
Une nouvelle vérification confirme la correction. L’historique du score montre les progrès, et des alertes préviennent si un problème corrigé revient.
Ce que Hackaiz ne fait pas
- Pas de déni de service, pas de suppression ni modification de données, pas de tentative de prise de compte.
- Pas de test direct de base sans accord du propriétaire.
- Aucune faille inventée pour pousser à l’achat — un résultat propre et entièrement vérifié est annoncé comme tel.
Tarifs
Vous payez en crédits uniquement le travail réellement fait. Les nouveaux comptes reçoivent des crédits de bienvenue. Si les crédits s’épuisent, l’analyse se met en pause en montrant ce qui a été vérifié et ce qui reste ; le montant réellement utilisé s’affiche ensuite.