Tout inclus, facturé au workload
Cyvex protège votre cloud avec un CNAPP agentless souverain — et le facture sur une seule unité : le workload. Tout inclus, prix garanti 12 mois, règle de comptage publiée. Vous démarrez sur un compte, votre premier scan compte vos workloads, votre devis détaillé arrive sous 48 h ouvrées.
Ce que coûte une suite CNAPP entreprise
Les suites CNAPP « entreprise » se facturent au workload, sur devis. D’après les sources publiques, le ticket d’entrée se situe autour de 24 000 $ par an pour une centaine de workloads, et les contrats courants s’étalent entre 50 000 et 300 000 $ par an.
Ce prix ne couvre qu’une partie du besoin : la protection des workloads, l’analyse des identités, la sécurité Kubernetes ou la conformité sont vendues en modules en option, chacun avec sa ligne de devis. Et l’ensemble s’adosse à un engagement pluriannuel, signé avant que la valeur soit démontrée.
C’est le modèle que nous avons choisi de ne pas reproduire.
Ce que Cyvex garantit
Une seule unité de prix, une règle de comptage écrite, un tarif qui ne bouge pas pendant 12 mois. Voici ce que contient chaque devis Cyvex, sans exception.
Tout inclus, sans module en option
CSPM, CWPP, CIEM, Kubernetes, graphe de sécurité et chemins d’attaque, conformité, menaces corrélées : un seul abonnement, aucune ligne d’option.
Un prix par workload garanti 12 mois
Le tarif unitaire de votre devis est celui de chaque extension pendant 12 mois, quel que soit le rythme auquel vous ajoutez des comptes.
Aucun engagement pluriannuel imposé
Un abonnement annuel. Vous pouvez commencer sur un environnement pilote et étendre la couverture à votre rythme, sans réengagement ni pénalité de montée en charge.
Un démarrage sur un seul compte
Une évaluation de 14 jours sur un compte AWS, Azure ou GCP suffit pour voir le graphe, les chemins d’attaque et le comptage réel de vos workloads.
Un devis détaillé sous 48 h ouvrées
Établi sur le comptage réel de votre premier scan, pas sur une estimation : chaque poste est identifié, la règle de comptage est écrite.
Un budget pensé pour une ETI ou une scale-up
Pas pour une multinationale. Le modèle est dimensionné pour des équipes qui veulent un CNAPP complet sans négociation de cycle en cycle.
Ce qui détermine votre tarif
Une seule unité de facturation, le workload, et deux éléments qui cadrent le devis : le périmètre connecté et les prestations optionnelles. Rien n’est caché, tout est écrit.
Le nombre de workloads
Machines virtuelles, nœuds Kubernetes, fonctions serverless, bases de données managées, services conteneurs : c’est l’unité de prix, comptée par votre premier scan. Configurations, identités, réseau et buckets sont analysés mais jamais facturés.
Votre périmètre
Les comptes AWS, abonnements Azure, projets GCP et clusters Kubernetes que vous connectez. Le périmètre définit ce qui est analysé ; il n’est pas facturé en tant que tel : seuls les workloads qu’il contient le sont.
Les services optionnels
Les prestations d’audit cloud et de pentest s’ajoutent à la demande, chiffrées séparément. Le socle reste l’abonnement à la plateforme ; ces services viennent en complément, sans obligation.
Pour comprendre ce que recouvre chaque module, consultez notre comparatif CSPM, CWPP, CIEM et CNAPP. Chez Cyvex, tous ces modules sont dans le même abonnement : il n’y a rien à choisir, rien à activer, rien à ajouter.
Toujours inclus, sans supplément
Quel que soit le nombre de workloads, l’abonnement contient l’intégralité de la plateforme. Aucun élément ci-dessous n’est facturé en option, parce qu’ils constituent le cœur de la valeur de Cyvex.
Tous les modules
CSPM, CWPP, CIEM, Kubernetes, graphe de sécurité et chemins d’attaque, conformité (14 référentiels), menaces corrélées. Un seul abonnement couvre l’intégralité du CNAPP.
Couverture multicloud
AWS, Azure et GCP audités par un tiers neutre, sans conflit d’intérêt avec un fournisseur cloud. Une couverture homogène sur l’ensemble de vos environnements.
Le graphe de sécurité
La priorisation par chemins d’attaque et combinaisons toxiques — ce qui distingue un CNAPP d’une liste plate d’alertes. Il est au cœur de l’offre, jamais une option.
Mises à jour continues
Nouvelles règles, nouveaux services cloud couverts, enrichissement CVE : les évolutions de la plateforme sont incluses, sans facturation additionnelle.
Support en français
Une équipe francophone qui connaît votre contexte réglementaire et vous répond directement, sans strate de support délocalisée.
Données en Union européenne
Les données que nous traitons restent en UE, hors du droit extraterritorial américain (CLOUD Act, FISA 702). La souveraineté n’est pas une option payante.
Suite CNAPP entreprise vs Cyvex
Une lecture factuelle sur les seuls critères de construction du prix. Il ne s’agit pas de comparer les capacités techniques, mais la façon dont le tarif est établi, garanti et communiqué.
| Critère de transparence | Suite CNAPP entreprise | Cyvex |
|---|---|---|
| Grille de tarification | Au workload, règle de comptage opaque, négociée au cas par cas | Au workload, règle de comptage publiée dans le devis |
| Prévisibilité du budget | Renégociée à chaque cycle, indexée sur la consommation | Prix par workload garanti 12 mois, extension au même tarif |
| Modules | CWPP, CIEM, Kubernetes ou conformité vendus en option | Tout inclus dans un seul abonnement |
| Engagement | Pluriannuel, signé avant la preuve de valeur | Annuel, démarrage sur un seul compte après 14 jours d’évaluation |
| Souveraineté | Éditeur souvent soumis au droit extraterritorial US | Éditeur français, données maîtrisées en UE |
Comparaison indicative portant sur les pratiques de tarification ; les modalités varient selon les éditeurs, les produits et les contrats négociés.
Questions fréquentes
Combien coûte Cyvex ?
Le prix dépend d’une seule variable : le nombre de workloads que Cyvex protège. L’unité est le workload facturable (machine virtuelle, nœud Kubernetes, fonction serverless, base de données managée, service conteneur) et la règle de comptage est publiée dans le devis, puis appliquée à l’identique à chaque extension. Vous connectez un compte, le premier scan compte vos workloads, et vous recevez un devis détaillé sous 48 h ouvrées, tout inclus, avec un prix par workload garanti 12 mois.
Qu’est-ce qu’un workload facturable ?
Une machine virtuelle, un nœud Kubernetes, une fonction serverless, une base de données managée ou un service conteneur en exécution. Les configurations, les identités, le réseau et les buckets sont analysés dans le même abonnement mais ne sont jamais facturés : ils font partie du périmètre, pas de l’unité de prix.
Puis-je commencer petit ?
Oui. Vous démarrez par une évaluation de 14 jours sur un seul compte cloud, sans engagement. À l’issue de l’évaluation, l’abonnement couvre ce compte et vous étendez la couverture à votre rythme, compte après compte, au même tarif unitaire, sans réengagement pluriannuel imposé ni pénalité de montée en charge.
Les audits et pentests sont-ils inclus ?
Non : ce sont des prestations distinctes de l’abonnement à la plateforme, chiffrées séparément dans le même devis. L’abonnement couvre le CNAPP complet ; l’audit cloud et le pentest s’ajoutent à la demande, pour que vous gardiez une vision claire de chaque poste.
Et après l’audit ?
Le compte audité reste connecté à Cyvex. L’abonnement démarre sur ce compte sans nouveau projet ni nouvelle intégration : les findings de l’audit, le graphe et les chemins d’attaque sont déjà là, et vous étendez ensuite la couverture aux autres comptes au même tarif unitaire.
Un devis détaillé, sous 48 h ouvrées
Connectez un compte, lancez votre premier scan : il compte vos workloads, nous chiffrons le reste. Tout inclus, prix garanti 12 mois, sans engagement pluriannuel.