Toutes les fonctionnalités majeures livrées, dans l'ordre — de la première version à cette semaine.
Aujourd'hui
Nous développons au grand jour — la prochaine version est déjà en cours.
La traduction atteint désormais chaque recoin du produit : textes d'interface, notifications intégrées, e-mails, PDF générés, messages d'erreur API, et même le flux partagé de veille sur les menaces.
Un site de documentation en libre-service et consultable, en anglais, français et arabe, remplace les anciennes pages d'aide intégrées.
Activation de licence en ligne pour les clients on-premise, ainsi qu'un installateur d'appliance entièrement hors ligne pour les environnements isolés.
L'authentification à deux facteurs devient une seconde étape de connexion obligatoire pour les comptes inscrits, et l'écran de cartographie des actifs est lancé avec une vue chronologique des scénarios de risque.
La piste d'audit devient chaînée cryptographiquement et vérifiable de façon indépendante ; l'authentification à deux facteurs par TOTP et une vue des sessions actives arrivent dans les Paramètres.
Synchronisez en direct les résultats de vos scanners de vulnérabilités, et transformez des documents scannés en données structurées par OCR — reconnaissance du français dès le lancement.
Une matrice de responsabilité RACI, un dépôt de documents de gouvernance, l'archivage des dossiers avec règles de rétention, un générateur de rapports avancé avec export Excel, et 7 nouveaux tableaux de bord analytiques par module.
Une base de données CVE synchronisée depuis la NVD avec notation CVSS, des profils de bibliothèque de menaces enrichis, des plans de traitement des risques formels, l'authentification unique Active Directory/LDAP, et le support Oracle/SQL Server pour les déploiements entreprise.
Une nouvelle offre haut de gamme est lancée avec un graphe interactif des relations entre actifs, une valorisation des actifs basée sur la CIA, un suivi du cycle de vie et des champs de propriétaire.
NCA ECC-2:2024 (Arabie Saoudite), NESA IAS (Émirats), DESC ISR (Dubaï), NIA CSF (Qatar) et CBB ISR (Bahreïn) rejoignent la bibliothèque de référentiels intégrés.
Suivez les contrôles par coût, effort et avancement, formalisez les dérogations de risque, publiez une page Trust Center publique, déclenchez des webhooks sortants, et conservez une piste d'audit complète.
Modélisez des chaînes Menace → Vulnérabilité → Actif → Contrôle, définissez vos propres échelles de probabilité/impact, et quantifiez financièrement le risque par simulation Monte Carlo (ALE/SLE/P90/P95).
Une suite complète d'opérations de sécurité est lancée en une seule version : gestion des incidents catégorisée avec chronologie, gestion des vulnérabilités avec suivi CVE/CVSS, et une bibliothèque de menaces.
Téléversez un contrat fournisseur et obtenez une revue assistée par IA dans le cadre du workflow TPRM.
Rédigez des politiques de sécurité et des documents de conformité avec l'IA, puis exportez-les en CSV ou en HTML stylisé.
La plateforme est disponible en deux langues, avec une visite guidée d'intégration et un modèle de politique de sécurité de l'information de départ pour les nouveaux clients.
Un module complet de gestion des audits est lancé avec un Portail Auditeur dédié, un planificateur de remédiation et une vue de traçabilité inter-référentiels.
Les premières fonctionnalités IA sont lancées, reposant sur un modèle auto-hébergé plutôt qu'une API tierce : assistance IA pour la planification d'audit, l'analyse de risque et l'évaluation fournisseur.
GRCEye est lancé avec un module complet de gestion du risque fournisseur (TPRM) et un moteur d'évaluation de conformité, incluant un créateur de référentiel personnalisé, le téléversement de preuves et le suivi contrôle par contrôle.
Développé au grand jour depuis février 2026.
Démarrez un essai gratuit, ou lisez la documentation pour voir comment chaque fonctionnalité s'articule.