Skip to main content
Tarifs

Trouvez le forfait qui convient à votre équipe

Forfait gratuit inclus. Aucune carte de crédit requise pour commencer. Évoluez à votre rythme.

Automatise les exigences PCI DSS 4.0.1 6.4.3 et 11.6.1, surveillant les scripts uniquement sur vos pages de paiement et de checkout. Tarifé selon les vues de pages de paiement, pas le trafic total du site. Détecte Magecart, web skimming, e-skimming et scripts tiers malveillants dans 100% des sessions visiteurs sans échantillonnage. Identifie les agents IA, navigateurs headless et bots autonomes par leur empreinte, leur cadence scriptée et leur comportement de session. Détecte OpenAI Operator, Claude for Chrome, Puppeteer, Playwright et Selenium. Prévient les prises de contrôle de compte et le credential stuffing au niveau du navigateur, avant qu'une tentative de connexion n'atteigne le serveur. Empreinte d'appareil avec 99,7% de précision à travers VPN, mode incognito et effacement de cookies. Capture les empreintes d'appareil liées aux IDs de commande au moment de la transaction. Packages de preuves préconstruits prêts à exporter en quelques secondes. Intégration directe avec Chargebacks911 pour la gestion complète des litiges.

Sélectionnez votre nombre de

Pour la conformité PCI DSS, ne comptez que les vues de vos pages de paiement et de checkout, pas le trafic total du site.

Dans GA4, filtrez Rapports > Engagement > Pages et écrans par vos URLs /checkout, /payment ou /cart.

Dans HubSpot, allez dans Rapports > Outils d'analyse > Analyse du trafic > Pages.

Remarque : Seules les vues des pages de paiement comptent dans votre limite cside, pas le trafic total du site.

100K150K200K250K300K400K500K
Sélectionnez vos appels API mensuels
50K100K150K200K250K300K400K500K

Gratuit

Tout ce dont vous avez besoin pour commencer

PCI DSS compliant
$0 / month

Tout ce dont vous avez besoin pour commencer

Commencez gratuitement
  • Jusqu'à 2 500 pages vues par mois
  • Domaines illimités
  • 1 page de paiement
  • Bannière « Protégé par cside» dans la console
  • Justification de la conformité des scripts grâce à l'IA
Le plus populaire

Affaires

Protection renforcée pour les équipes en pleine croissance

PCI DSS Conforme
$99 / month

Protection renforcée pour les équipes en pleine croissance

Commencer l'essai
  • Domaines illimités
  • pages de paiement
  • Conservation de l'historique des scripts pendant 30 jours
  • Renseignements sur les menaces côté client
  • Tableau de bord complet de conformité PCI

Entreprise

Conçu pour un trafic à grande échelle

PCI DSS Conforme
Contactez-nous

Conçu pour un trafic à grande échelle

Parlez à un expert
  • Limites de trafic personnalisées
  • Conservation de l'historique des scripts pendant 90 jours
  • 99,9 % SLA
  • SSO, Couche organisationnelle multi-équipes
  • Gestionnaire de compte dédié

Gratuit

Démarrez avec l'empreinte numérique

$0 / month

Commencez avec l'empreinte numérique des appareils et les signaux d'intelligence de base.

Commencer gratuitement
  • Jusqu'à 1 000 appels API par mois
  • ID d'empreinte d'appareil
  • Reconnaissance inter-sessions
  • Signaux d'intelligence de base
  • Rétention des données pendant 7 jours
Le plus populaire

Business

Empreinte numérique complète avec signaux d'intelligence avancés.

$99 / month

Empreinte numérique complète avec signaux d'intelligence avancés.

Commencer
  • Tous les signaux d'intelligence
  • Détection d'agents IA
  • Détection de VPN et proxy
  • Rétention des données de 30 jours
  • Enrichissement IP et threat intelligence

Enterprise

Conçu pour un trafic à grande échelle

Contactez-nous

Tout dans Business, plus la preuve de chargebacks et un support dédié.

Parler à un expert
  • Empreinte de Chargebacks
  • SLA 99,9 %
  • Rétention des données de 90 jours
  • SSO et couche d'organisation
  • Gestionnaire de compte dédié
  • Champs de données sources

“Fonctionne directement. La documentation est excellente. Le plan gratuit est généreux.

— Jasmin S., CTO

“Simple à mettre en œuvre. Couvre clairement PCI DSS 6.4.3 et 11.6.1.

— Frédéric B., Directeur de l'ingénierie logicielle

Nous avons commencé à voir une vraie valeur dès la première semaine.

— Responsable de la sécurité informatique, entreprise de plus de 5 000 employés
Avis
★★★★★ 4,9/5 · 35 reviews and ratings shown on SourceForge
Comparez toutes les fonctionnalités Script Security Comparez toutes les fonctionnalités Fingerprint

Chaque fonctionnalité, chaque plan. Survolez l'icône d'aide pour plus de détails.

Les preuves de chargeback sont des preuves au niveau de la session capturées au moment de la transaction, incluant les empreintes d'appareil, les chronologies de navigateur et les signaux comportementaux, utilisées pour gagner l'arbitrage des litiges sur carte avec Visa, Mastercard et Chargebacks911.

Gratuit
Affaires
Entreprise
Protection côté client
Alertes en temps réel sur les domaines malveillants
Alertes en temps réel sur les domaines malveillants
Alertes en temps réel sur les domaines malveillants
CSP Point final de reporting

50k

CSP Point final de reporting

1M

CSP Point final de reporting

Personnalisé

Alertes en temps réel sur les charges utiles des scripts
Alertes en temps réel sur les charges utiles des scripts
Alertes en temps réel sur les charges utiles des scripts
Contrôle granulaire des permissions par fournisseur
Contrôle granulaire des permissions par fournisseur
Contrôle granulaire des permissions par fournisseur
Défense contre l'eskimming, le clickjacking et le cryptojacking
Défense contre l'eskimming, le clickjacking et le cryptojacking
Défense contre l'eskimming, le clickjacking et le cryptojacking
Blocage de script
Blocage de script
Blocage de script
Analyse basée sur les robots d'indexation
Analyse basée sur les robots d'indexation
Analyse basée sur les robots d'indexation
Conformité PCI
Tableau de bord PCI DSS 6.4.3 et 11.6.1
Tableau de bord PCI DSS 6.4.3 et 11.6.1
Tableau de bord PCI DSS 6.4.3 et 11.6.1
Conservation de l'historique des scripts

7 jours

Conservation de l'historique des scripts

30 jours

Conservation de l'historique des scripts

90 jours

Blocage des codes non autorisés

CSP uniquement

Blocage des codes non autorisés

CSP + hybride

Blocage des codes non autorisés

CSP + hybride

Justification de la conformité des scripts grâce à l'IA
Justification de la conformité des scripts grâce à l'IA
Justification de la conformité des scripts grâce à l'IA
Surveillance de la confidentialité
GDPR Prévention des violations
GDPR Prévention des violations
GDPR Prévention des violations
Prévention des violations de la CRPA
Prévention des violations de la CRPA
Prévention des violations de la CRPA
HIPAA Prévention des violations
HIPAA Prévention des violations
HIPAA Prévention des violations
Assistance
Assistance par e-mail
Assistance par e-mail
Assistance par e-mail
Assistance par chat sur Slack et Microsoft Teams
Assistance par chat sur Slack et Microsoft Teams
Assistance par chat sur Slack et Microsoft Teams
Ingénieur dédié à la mise en œuvre
Ingénieur dédié à la mise en œuvre
Ingénieur dédié à la mise en œuvre
Garantie deSLA disponibilité à 99,9 %
Garantie deSLA disponibilité à 99,9 %
Garantie deSLA disponibilité à 99,9 %

99,9 %

Intégrations
Notifications Webhook et e-mail
Notifications Webhook et e-mail
Notifications Webhook et e-mail
SSO
SSO
SSO
S3 Poussée de bûches
S3 Poussée de bûches
S3 Poussée de bûches
SIEM intégrations
SIEM intégrations
SIEM intégrations
Intégrations de ticketing (Linear, Jira)
Intégrations de ticketing (Linear, Jira)
Intégrations de ticketing (Linear, Jira)
Intégrations de plateformes de conformité
Intégrations de plateformes de conformité
Intégrations de plateformes de conformité
Conformité
Attestation de conformité (AoC)
Attestation de conformité (AoC)
Attestation de conformité (AoC)
SOC 2 Conformité de type II
SOC 2 Conformité de type II

Aucune exclusion, nous l'avons fait correctement

SOC 2 Conformité de type II

Aucune exclusion, nous l'avons fait correctement

Journaux d'audit
Journaux d'audit
Journaux d'audit
Paiement
Carte de crédit
Carte de crédit
Carte de crédit
AWS Place de marché
AWS Place de marché
AWS Place de marché
ACH / Virement bancaire
ACH / Virement bancaire
ACH / Virement bancaire
Conditions générales personnalisées pour les entreprises
Conditions générales personnalisées pour les entreprises
Conditions générales personnalisées pour les entreprises
Gratuit
Business
Enterprise
Signaux d'Intelligence
ID d'empreinte d'appareil
ID d'empreinte d'appareil
ID d'empreinte d'appareil
Reconnaissance inter-sessions
Reconnaissance inter-sessions
Reconnaissance inter-sessions
Détection de compromission d'appareil / environnement hostile
Détection de compromission d'appareil / environnement hostile
Détection de compromission d'appareil / environnement hostile
Détection de VPN
Détection de VPN
Détection de VPN
Détection d'agents IA
Détection d'agents IA
Détection d'agents IA
Enrichissement IP et renseignement sur les menaces
Enrichissement IP et renseignement sur les menaces
Enrichissement IP et renseignement sur les menaces
Preuves de Chargeback
Preuves de Chargeback
Preuves de Chargeback
Rétention des Données
Période de rétention des données

7 jours

Période de rétention des données

30 jours

Période de rétention des données

Personnalisé

Assistance
Assistance par e-mail
Assistance par e-mail
Assistance par e-mail
Assistance par chat sur Slack et Microsoft Teams
Assistance par chat sur Slack et Microsoft Teams
Assistance par chat sur Slack et Microsoft Teams
SLA de disponibilité
SLA de disponibilité
SLA de disponibilité

99,9 %

Couche organisationnelle
Couche organisationnelle
Couche organisationnelle
Gestionnaire de compte dédié
Gestionnaire de compte dédié
Gestionnaire de compte dédié
Support

Chaque client bénéficie
d'un accès direct à notre équipe.

Pas de file d'attente. Chaque client, du Free à l'Enterprise, obtient un canal Slack ou Teams partagé avec les ingénieurs cside. SLA de réponse : moins de 15 minutes.

  • Canal Slack ou Microsoft Teams partagé
  • Ligne directe vers des ingénieurs sécurité, pas du support de premier niveau
  • Les demandes de fonctionnalités vont directement dans la conversation roadmap
  • SLA de temps de réponse : moins de 15 minutes en heures ouvrées
Parlez à un humain
Alex Chen · 09:14
Bonjour, on a un nouveau gtm-loader.js signalé sur notre page checkout. Peux-tu vérifier si ça semble légitime ou s'il s'agit d'un problème de chaîne d'approvisionnement ?
Simon · cside · 09:16 · en ligne
Je regarde. Je vois que le script a été introduit à 09:02 UTC, il y a 12 minutes. Le payload a changé par rapport au baseline connu d'hier. Je le traiterais comme une potentielle compromission de la supply chain. Peux-tu mettre en pause ton conteneur GTM pendant qu'on enquête ?
Alex Chen · 09:17
Fait. C'est exactement pour ça qu'on vous a. Merci.
FAQ

Pricing, answered

01 Qu'est-ce qui compte comme une page vue pour la tarification de la conformité PCI DSS ?

Pour la conformité PCI DSS (exigences 6.4.3 et 11.6.1), seules vos pages de paiement et de checkout comptent dans votre limite cside, et non l'ensemble de votre site web. Pour connaître vos vues de pages de paiement, filtrez par vos URLs /checkout, /payment ou /cart dans GA4, sous Rapports > Engagement > Pages et écrans.

02 Qu'est-ce qu'une page de paiement au sens du PCI DSS ?

Une page de paiement est toute page où un titulaire de carte saisit, vérifie ou confirme les données de sa carte, y compris les formulaires de checkout, les écrans de confirmation de paiement et les pages de gestion des cartes enregistrées. La surveillance de ces pages contre les modifications de scripts non autorisées est exigée par les exigences PCI DSS 4.0.1 6.4.3 et 11.6.1. Seules les vues des pages de paiement comptent dans votre limite cside, pas le trafic total du site.

03 cside aide-t-il contre la prise de contrôle de compte et le credential stuffing ?

Oui. Le produit Fingerprint de cside détecte la prise de contrôle de compte (ATO) et le credential stuffing au niveau du navigateur, avant qu'une tentative de connexion n'atteigne le serveur. cside identifie les bots de connexion automatisés par leur cadence de frappe scriptée, l'absence de mouvement de souris, les incohérences d'empreinte d'appareil et les schémas d'injection d'autofill incompatibles avec un comportement humain. La détection d'agents IA est incluse dans le plan Fingerprint Business et identifie les sessions pilotées par des agents autonomes tels qu'OpenAI Operator ou Amazon Buy For Me.

04 Combien coûte cside ?

cside propose un plan gratuit permanent à 0 $/mois couvrant jusqu'à 2 500 vues de pages de paiement. Pour la conformité PCI DSS, la tarification repose uniquement sur les vues de vos pages de paiement et de checkout, et non sur votre trafic total. Script Security Business commence à 99 $/mois pour jusqu'à 100 000 vues de pages de paiement, et monte à 399 $/mois pour 500 000. Fingerprint Business est à 99 $/mois. La tarification Enterprise est personnalisée. Aucune carte de crédit n'est requise pour démarrer sur l'un des plans gratuits.

05 Quelle est la différence entre les plans Script Security et Fingerprint ?

Script Security surveille chaque script tiers de votre site dans 100 % des sessions visiteurs, sans échantillonnage. Il automatise la conformité PCI DSS 4.0.1 pour les exigences 6.4.3 et 11.6.1, et détecte les attaques Magecart et de web skimming. Comme cside s'exécute dans chaque session, et non sur un échantillon, vous interceptez les attaques ciblées qui ne se déclenchent que pour des utilisateurs, des zones géographiques ou des moments précis. Il est tarifé selon les vues de pages de paiement par mois.

Fingerprint fournit l'empreinte de navigateur, l'empreinte d'appareil, la détection d'agents IA, la prévention de la prise de contrôle de compte, la détection du credential stuffing et la capture de preuves de chargeback. Il est tarifé selon les appels API. Les deux sont inclus dans le plan Enterprise.

06 Y a-t-il un essai gratuit pour le plan Business ?

Oui. Script Security Business et Fingerprint Business incluent tous deux un essai gratuit de 14 jours. Le plan gratuit des deux produits est permanent : il n'expire pas et ne nécessite pas de période d'essai.

07 Combien de temps prend le déploiement ?

Le déploiement prend moins de cinq minutes. Ajoutez une balise de script à votre site et cside commence la surveillance immédiatement, sans impact sur les performances. L'inventaire des scripts PCI DSS 4.0.1 pour les exigences 6.4.3 et 11.6.1 se remplit dans les 24 premières heures de trafic réel. Les justifications de scripts rédigées par l'IA sont générées automatiquement.

08 Qu'inclut le plan Enterprise ?

Enterprise inclut des limites de vues de pages de paiement personnalisées, une rétention des données de scripts et d'empreintes de 90 jours, un SLA de disponibilité de 99,9 %, le SSO, une couche organisationnelle multi-équipes, un gestionnaire de compte dédié, des intégrations SIEM, le push de logs S3, des intégrations de plateformes de conformité (Vanta, Drata), la facturation via AWS Marketplace, le paiement ACH et des conditions générales personnalisées pour les entreprises. Il couvre à la fois Script Security et Fingerprint.

09 cside va-t-il casser mes pages de paiement ou ralentir mon site ?

Non. cside est une simple balise de script légère. Il ne se place pas devant votre trafic, n'agit pas comme un proxy et n'intercepte ni ne modifie les requêtes entre vos utilisateurs et vos serveurs. Certains concurrents utilisent une architecture de proxy ou de reverse-proxy, qui introduit de la latence et un point de défaillance unique. cside ne fait jamais cela. Vos pages de paiement se chargent exactement comme aujourd'hui. cside observe ce qui s'exécute dans le navigateur et vous alerte. Il ne se place pas dans le chemin critique d'aucune transaction.

10 Comment cside détecte-t-il les agents IA sur mon site ?

L'empreinte numérique de cside détecte les agents IA, les navigateurs autonomes et les frameworks d'automatisation headless grâce à une combinaison de signaux d'automatisation de navigateur, de vérifications d'altération de l'environnement et d'empreintes comportementales. L'API Fingerprint Events renvoie un champ bot pour chaque appel d'identification, couvrant les agents de navigateur IA tels qu'OpenAI Operator, Claude for Chrome et Perplexity Comet, ainsi que les navigateurs headless comme Puppeteer, Playwright et Selenium, et les scrapers classiques. La détection s'exécute côté serveur après que le script côté client a soumis une empreinte, de sorte qu'elle ne peut pas être contournée en modifiant uniquement les en-têtes du navigateur.

11 Comment cside aide-t-il à gagner les litiges de chargeback ?

Gagner un litige sur carte exige des preuves au niveau de la session capturées au moment de la transaction, et non reconstituées après le dépôt d'un chargeback. Les procédures de litige de Visa et Mastercard exigent de plus en plus des empreintes d'appareil, des chronologies de session du navigateur, des journaux d'activité de scripts et des signaux comportementaux comme preuves. cside capture automatiquement le contexte complet de la session pour chaque transaction, avec une couverture de 100 % des sessions et sans échantillonnage. Lorsqu'un litige est déposé, un package de preuves préconstruit est prêt à être exporté en quelques secondes. Les marchands qui utilisent cside pour les preuves de chargeback constatent une augmentation moyenne de 40 % de leur taux de victoire dans les litiges (données de la plateforme, 2024-2025).

12 Comment cside s'intègre-t-il avec Chargebacks911 ?

cside s'intègre directement avec Chargebacks911 (CB911) pour une gestion de bout en bout des litiges. La fonctionnalité Chargeback Evidence, disponible dans le plan Fingerprint Enterprise, capture les empreintes d'appareil liées aux IDs de commande au moment de la transaction et met en forme des packages de preuves préconstruits qui répondent aux exigences de soumission de litiges de CB911. Lorsqu'un litige est ouvert, votre package de preuves s'exporte en quelques secondes plutôt qu'en quelques heures. L'intégration supprime le travail manuel d'assemblage des preuves après coup et fournit à votre équipe de gestion des litiges les preuves au niveau de la session que l'arbitrage des réseaux de cartes exige de plus en plus.

13 Qu'est-ce qu'une page vue ?

Une page vue est comptabilisée chaque fois qu'une page de votre site surveillé se charge dans un navigateur et que le script cside s'exécute. Pour la tarification de la conformité PCI DSS, seules les vues de vos pages de paiement et de checkout comptent dans votre limite, pas le trafic total du site.

14 Qu'est-ce qu'un appel API ?

L'utilisation de l'API se mesure en requêtes d'empreinte. Chaque fois que votre application appelle sendClientTelemetry, cela compte pour un appel. Votre tableau de bord vous offre une vue en direct du volume de requêtes sur l'ensemble de vos propriétés surveillées.

15 cside propose-t-il une tarification basée sur les utilisateurs suivis mensuellement (MTU) ?

Oui, sur le plan Enterprise. cside prend en charge une tarification basée sur les MTU comme alternative au volume de pages vues ou d'appels API. Vous payez selon le nombre d'utilisateurs uniques ayant fait l'objet d'une empreinte chaque mois plutôt que selon le nombre total de requêtes. Ce modèle fonctionne bien pour les sites à fort trafic de visites répétées, où une tarification par requête gonflerait inutilement les coûts sans ajouter de couverture.

Vous n'avez pas trouvé ce que vous cherchiez ?

Voir toutes les FAQ

Commencez la surveillance en
cinq minutes.

Ajoutez une balise de script et obtenez une visibilité complète au niveau du navigateur. Conformité PCI DSS 6.4.3 et 11.6.1 automatisée dès le premier jour.

Réserver une démonstration