La plateforme

La plateforme de gouvernance

Tout ce que CodeCleared fait pour codifier, appliquer et prouver votre gouvernance supply chain.

Software Composition Analysis (SCA)

Le scan des dépendances comme moteur d'exécution des policies — pas comme produit fini.

  • Support universel : npm, yarn, pnpm, pip, gem, maven, gradle, cargo, composer (9 écosystèmes)
  • Détection automatique de tous les lockfiles dans les monorepos
  • Scan unifié : SBOM + vulnérabilités + secrets + licences en un seul scan orchestré
  • Distinction Root vs Transitive précise
  • Catégorisation automatique des dépendances par fonction métier
scan — repo/api-gateway
react@18.2.0clean
lodash@4.17.20CVE
left-pad@1.3.0AGPL
express@4.18.2clean
142 dépendances3 signalées

Dependency Advisor — Le moteur de gouvernance

Le coeur du produit : transformez vos décisions de sécurité en règles vivantes.

  • Catégorisation métier des dépendances (Auth, Database, HTTP Client, UI Framework, Validation…)
  • Policies par catégorie avec allow / forbid / warning
  • Bibliothèque de presets sectoriels pré-configurés
  • Organisations parent → enfants (multi-tenant, facturation)
  • Quality Gates : maintainers minimum, fréquence updates, conformité licence
  • Override tracking avec auteur, raison et expiration
Dependency Advisororg-level
Authwarning
Cryptoforbid
HTTP Clientallow
Databaseallow
12 catégories · appliquées sur 12 projets

Conformité des licences

Conformité maîtrisée, exportable, défendable face à un audit.

  • Détection automatique de toutes les licences open source
  • Policies de licence personnalisables par organisation
  • Alertes sur incompatibilités (GPL, AGPL, LGPL…)
  • Hébergement 100% en Union Européenne
  • On-premise & hébergement souverain certifié 🚧 roadmap
  • Aide au mapping DORA / NIS2 / HDS / ISO 27001 (accompagné, non opposable)
Conformité licences🇪🇺 UE
Score conformité94%
MIT87OK
Apache-2.024OK
AGPL-3.02bloqué

Secrets Detection

Détection automatique des secrets exposés, intégrée au flux gouvernance.

  • Tous types de secrets : API keys, tokens, passwords, certificats
  • Scan automatique sur push et Pull Requests
  • Blocage configurable des PR si secret critique détecté
  • Policy par type de secret avec règles métier
  • Alertes immédiates avec routing par catégorie
secrets scan — push
config/prod.env:14PR bloquée
AWS_SECRET_KEY = AKIA••••••••4F2A

Clé Stripe détectée — routée à #security

PR Checks Automatiques

L'enforcement des policies directement dans le flux de développement.

  • 5 checks : Vulnerabilities, Secrets, Licenses, Dependency Advisor, SAST
  • Intégration GitHub native (GitLab + Bitbucket sur la roadmap)
  • Configuration flexible : org defaults + repo overrides + PR exceptions
  • Audit trail des overrides avec raison documentée
  • Compliance score live sur chaque PR
my-repo / #1247Open
VulnerabilitiesPASSED
SecretsPASSED
LicenseBLOCKED
Dependency AdvisorPASSED
SASTPASSED
Merge bloqué — policy de licence