Tout votre parc logiciel sous contrôle, dans une seule interface

Inventaire & visibilité

Visualisez la posture de vos projets et composants tout en constituant un inventaire fiable de votre stack.

Inventaire par projet

Rattachez chaque composant à un projet pour structurer votre surveillance par périmètre. Voyez en un coup d’œil le statut de chaque projet pour prioriser les périmètres les plus exposés.

Statut par composant

Voyez en un coup d’œil le niveau de risque de chaque composant pour prioriser les actions sur les composants les plus exposés (date de fin de support prochaine ou dépassée, vulnérabilités).

Veille CVE quotidienne

Synchronisation quotidienne depuis le NVD/NIST : nouvelles CVE, scores CVSS et EPSS, catalogue CISA KEV. Vos statuts et inventaires reflètent les menaces du jour.

Import de fichiers de dépendances

Importez vos manifests applicatifs pour détecter composants, versions et dépendances dès l'initialisation.

Ajout manuel de composants

Ajoutez manuellement tout type de composant à votre inventaire, particulièrement utile pour les éléments hors dépôt (middleware, bases de données, outils internes) absents de vos fichiers de dépendances.

Import SBOM

Importez un SBOM SPDX ou CycloneDX pour initialiser ou resynchroniser un inventaire existant.

Synchronisation dépôt Git

Synchronisez GitHub, GitLab et Bitbucket pour maintenir l’inventaire à jour automatiquement à la fréquence de votre choix.

Suggestion de produits

Un produit est absent de notre catalogue ? Proposez-le depuis un projet pour qu’il soit examiné et ajouté par nos équipes.

Composants inconnus remontés automatiquement

Lors d’un import ou d’une synchronisation Git, les composants non reconnus sont signalés dans votre inventaire et remontés à l’équipe ObsoWatch pour être ajoutés au catalogue sous 7 jours ouvrés.

Fiche composant détaillée

Versions, patchs, licences, références éditeur, documentation officielle, CVE passées/actives/corrigées et statut de chaque composant.

Offre Partenaire

Gestion multi-organisations

Gérez plusieurs organisations distinctes depuis un seul compte. Chaque organisation est cloisonnée, avec ses propres projets, utilisateurs et données.

Alertes

Définissez vos règles par projet : événements surveillés, canaux, fréquence et création de ticket.

Alertes vulnérabilités

CVE critique, élevée et moyenne, présence au catalogue CISA KEV et seuil EPSS dépassé. Configurez une règle par type et par niveau de criticité.

Alertes fin de vie

Fin de support à 12 mois, 6 mois, 30 jours ou déjà atteinte. Anticipez les migrations avant l’obsolescence de vos composants.

Alertes mises à jour et inventaire

Nouveau patch ou version, changement de licence (Business et plus) et composant non reconnu détecté dans le projet.

Notifications par email

Recevez vos alertes directement par email, sur tous les plans.

Création de ticket

Activez ou désactivez la création automatique d’un ticket de remédiation pour chaque alerte. Sans ticket, seule la notification est envoyée.

Fréquences d’envoi

Notification immédiate, récapitulatif quotidien ou récapitulatif hebdomadaire, selon la criticité et vos habitudes d’équipe.

Workflow & collaboration

Coordonnez la remédiation et tracez les actions.

Tickets de remédiation

Assignation, statuts et commentaires pour suivre chaque risque jusqu’à résolution.

Responsables projet et composant

Attribuez un responsable à chaque projet et chaque composant pour clarifier les périmètres.

Historique des actions par composant

Conservez la trace des modifications sur chaque composant.

Rapports & pilotage

Visualisez votre posture et exportez des synthèses par projet ou à l’échelle de l’organisation.

Rapport par projet

Onglet Rapport dans chaque projet : synthèse, tendances sur 12 mois, composants, vulnérabilités, tickets et équipe. Export PDF du périmètre projet.

Offre Business et +

Rapport global

Vue consolidée multi-projets : synthèse, projets, composants, vulnérabilités, licences, fournisseurs et tickets.

Offre Business et +

Analyse par période

Filtrez sur 7 jours à 12 mois, ou sur une période personnalisée, pour suivre l’évolution des CVE, tickets, composants EOL et indicateurs de santé.

Offre Business et +

Exports PDF, CSV et JSON

PDF personnalisable (onglets et langue FR/EN) au niveau organisation et projet. Tables exportables en CSV. Journal d’audit en CSV et JSON.

Offre Business et +

Audit trail complet

Journal immuable de toutes les actions sur la plateforme, consultable dans le rapport global et exportable pour vos audits.

Conformité & preuves

SBOM et dossiers de preuve pour vos audits réglementaires, fondés sur vos rapports de surveillance.

Génération et export SBOM

SBOM illimités aux formats SPDX et CycloneDX pour vos clients, auditeurs et régulateurs (CRA, NIS2).

Offre Business et +

Preuves NIS 2

Inventaire, CVE, composants EOL, SBOM et actions de remédiation exportables, avec rapports et preuves mappés sur l’article 21 NIS 2.

Offre Business et +

Preuves ISO 27001

Inventaire, vulnérabilités, composants EOL, tickets et audit trail, avec preuves alignées sur les contrôles A.5.9 et A.8.8.

Offre Business et +

Preuves DORA

Inventaire des composants TIC, vulnérabilités, EOL/EOS et remédiation, avec preuves pour l’article 8 DORA.

Offre Business et +

Partage SBOM par lien sécurisé

Partagez un SBOM via un lien public sécurisé, sans compte ObsoWatch pour le lecteur.

Sécurité

Hébergement en UE, authentification forte et gouvernance des accès.

Hébergement en Union Européenne

Données hébergées en UE pour répondre à vos exigences de souveraineté et de conformité.

MFA (TOTP)

Authentification à deux facteurs via application d’authentification pour protéger l’accès aux comptes.

Isolation par organisation

Projets, utilisateurs et données strictement cloisonnés entre chaque organisation.

Rôles par projet

Manager, contributeur et lecteur : définissez qui peut administrer, modifier ou consulter chaque projet.

Rôles par organisation

Administrateur, utilisateur et invité, avec une gestion fine des droits et permissions configurable par rôle.

Offre Enterprise

SSO SAML & OAuth

Connexion unique via votre fournisseur d’identité SAML ou OAuth.

Support & documentation

Des guides pour démarrer et une équipe à votre écoute quand vous en avez besoin.

Documentation

Guides, tutoriels et FAQ pour prendre en main la plateforme, configurer vos projets et répondre aux questions courantes.

Support client

Ouvrez un ticket et suivez vos échanges. Délais de réponse : 48 heures ouvrées (Starter), 24 heures ouvrées (Business), 4 heures ouvrées (Enterprise).

Votre premier scan en 15 minutes

Vos composants, leurs CVE et leurs dates de fin de support - visibles en un coup d'œil.

30 jours gratuitsSans carte bancaireSans engagement