Plateforme souveraine de surveillance continue du code · Conçue et opérée au Luxembourg
Votre code sous surveillance permanente. Sécurisé, testé, conforme.
LuxGap DevOps se raccorde en lecture seule à votre dépôt et analyse votre logiciel en continu : contrôle du vibe coding, sécurité du code, pentest applicatif et tests automatisés, avec les preuves de conformité NIS2, DORA, RGPD et AI Act. À partir de 0,01 € HT par ligne de code et par mois.
Le code généré par IA arrive plus vite que votre capacité à le relire
Les assistants de code ont multiplié la production de logiciel, pas la revue. Le vibe coding livre des fonctionnalités en quelques heures, mais il introduit aussi des secrets en clair, des dépendances vulnérables, des injections et des écarts avec vos règles de gouvernance, sans que personne ne les voie passer.
Sur le code que LuxGap reprend chez ses clients, le taux de conformité constaté aux règles de sécurité et de qualité est de 10 à 20 %, alors que nous exigeons 90 à 100 % de nos propres développeurs. Pendant ce temps, NIS2 et DORA rendent les dirigeants personnellement responsables de la sécurité de leurs systèmes, et l’AI Act impose de documenter l’usage de l’intelligence artificielle.
LuxGap DevOps met votre logiciel sous analyse permanente, signale chaque écart en temps réel et produit les preuves que vos auditeurs, votre conseil d’administration et votre régulateur attendent.
10 à 20 %
de conformité constatée sur le code repris par LuxGap
90 à 100 %
de conformité exigée des développeurs LuxGap
0,01 €
par ligne de code et par mois, tout compris
Fonctionnalités
Quatre métiers, un seul abonnement
Chaque module travaille sur le même raccordement et alimente le même portail. Vous n’avez rien à installer dans votre code.
Contrôler le vibe coding
Reprenez la main sur le code généré par IA
La plateforme repère le code produit par des assistants IA et non relu par un humain, le rapproche de vos règles de développement et vous signale chaque dérive : secret introduit par l’assistant, dépendance douteuse, licence incompatible, écart entre ce que dit votre gouvernance et ce que fait votre code.
Détection du code généré par IA sans revue humaineTraçabilité : quel fichier, quel auteur, quel assistant, quelle dateRègles de revue obligatoires et alertes en cas d’écartPreuves prêtes pour vos obligations AI Act
À revoir — Code généré par IA sans revue humaine — PaymentService.tsDemander une revue
Sécuriser le code
Une revue de code experte, en temps réel, sur chaque commit
Injections SQL, secrets et clés en clair, vulnérabilités connues (CVE) dans vos dépendances, configurations dangereuses, non-conformités OWASP : chaque constat est classé par criticité, accompagné de la correction recommandée et suivi jusqu’à sa clôture.
Constats en temps réel, classés critique, majeur, mineurRéférentiel OWASP et contrôles techniques de qualitéCorrection recommandée sur chaque constatSuivi de la clôture et historique complet
Des tests d’intrusion applicatifs automatisés s’exécutent en continu sur votre application déployée et rejouent les techniques d’attaque réelles. Les résultats arrivent dans le même portail que vos constats de code, avec un rapport exploitable par vos équipes. Les experts en test d’intrusion de LuxGap peuvent compléter par un pentest manuel.
Tests d’intrusion applicatifs automatisés et récurrentsRapport de vulnérabilités classé par criticité, avec preuve d’exploitationPentest manuel par les experts LuxGap en optionRésultats corrélés avec les constats du code
Pentest applicatif : 0 vulnérabilité exploitable · dernière campagne : hier
Tester automatiquement
Un robot IA qui utilise votre application comme vos utilisateurs
Un robot piloté par IA rejoue vos parcours métier (connexion, saisie, paiement, export) et détecte les régressions avant vos clients. Les résultats de vos propres pipelines s’agrègent au même endroit.
Parcours utilisateur rejoués automatiquement, à chaque versionAgrégation des résultats JUnit, SARIF, couverture de code et k6Alertes en cas de régression ou de dégradation des performancesUn seul tableau de bord pour la qualité, la sécurité et la conformité
Parcours Paiement — Réussi il y a 14 min — 27 étapes
Conformité
La conformité par la preuve, pas par la déclaration
Un auditeur ne se contente plus d’une politique signée. Il veut voir que le code fait ce que la gouvernance promet. LuxGap DevOps le démontre en continu.
Dépôt de preuves
Chaque contrôle produit une preuve horodatée, conservée et exportable pour vos auditeurs, votre DPO, votre CISO ou votre régulateur.
Roadmap NIS2 et ISO 27001
La plateforme génère et suit votre feuille de route de conformité et met en évidence les écarts entre gouvernance et code.
Watermark de conformité
Un indicateur unique corrèle gouvernance, code et infrastructure. Visible par la direction, il dit en un chiffre où vous en êtes.
Accès auditeur
Un compte dédié, en lecture seule, pour votre auditeur, votre DPO ou votre CISO. Plus d’extraction manuelle avant chaque audit.
NIS2DORARGPDAI ActISO 27001OWASPCirculaires CSSF
GouvernanceCodeInfrastructure87 %Watermark
Fonctionnement
Raccordé en lecture seule, analysé chez LuxGap, jamais exposé
01
Vous ouvrez un accès en lecture seule
Vous donnez à LuxGap un accès en lecture seule à votre forge (GitHub, GitLab ou Azure DevOps), à vos bases de données et, si vous le souhaitez, à votre serveur. Aucun droit en écriture, rien à installer dans votre code.
02
Le moteur analyse en continu, hors Internet
L’analyse tourne sur l’infrastructure LuxGap au Luxembourg, sans exposition à Internet. Le portail devops.luxgap.com n’est qu’un miroir sécurisé des résultats.
03
Vous recevez les constats en temps réel
Chaque constat arrive classé par criticité avec sa correction recommandée. Le robot de test rejoue vos parcours et le pentest applicatif tourne sur votre application déployée.
04
Vos preuves s’accumulent toutes seules
Le dépôt de preuves se remplit automatiquement, le watermark de conformité se met à jour et votre auditeur y accède quand il le souhaite.
Le nombre de lignes de code est compté automatiquement au raccordement et reste visible dans votre portail : vous savez toujours exactement ce que vous payez.
Souveraineté
Votre code ne quitte jamais le périmètre
Le code source est le secret industriel le plus exposé d’une entreprise. LuxGap DevOps a été conçu pour qu’il ne sorte jamais : traitement sur notre infrastructure au Luxembourg, aucun envoi vers un modèle d’IA externe par défaut, contrats de droit luxembourgeois, équipe basée au Luxembourg.
Hébergé au LuxembourgContrats de droit luxembourgeoisJuristes, ingénieurs cybersécurité et développeurs sous un même toit
Reste dans le périmètre
Votre code, vos bases de données, vos secrets détectésVos preuves et vos rapports
Ne sort jamais par défaut
Rien vers un fournisseur d’IA tiersRien hors de l’Union européenne
Sur demande explicite uniquement
L’option d’analyse par une IA externe. Le code sort alors du périmètre et l’éditeur du modèle peut le conserver. Notre retour d’expérience : cela apporte rarement des constats supplémentaires, et nous le disons.
Interopérabilité
S’intègre à votre existant, quel que soit votre langage
Forges
GitHub, GitLab (cloud ou auto-hébergé), Azure DevOps. Raccordement en lecture seule, sans agent dans vos pipelines.
Bases de données
Raccordement en lecture seule pour vérifier que le code et le schéma racontent la même histoire : secrets, données personnelles, accès.
Serveurs
Raccordement optionnel de votre serveur pour corréler code, configuration et infrastructure dans le watermark de conformité.
Pipelines CI/CD
Import et agrégation de vos résultats existants : JUnit, SARIF, couverture de code, k6. Vous gardez vos outils, vous gagnez une vue unique.
SOC LuxGap 24/7
En option, les alertes critiques remontent dans le SOC managé de LuxGap, avec escalade par notre équipe.
Tous les langages
Du COBOL au TypeScript, du SQL au Python : l’analyse ne dépend pas du langage ni du framework.
Tarifs
Un prix par ligne de code. Rien d’autre.
Pas de licence par utilisateur, pas de supplément par dépôt ou par pipeline. Vous payez la surface de code que nous surveillons, et vous la voyez dans votre portail.
0,01 € HT
par ligne de code et par mois
Minimum de facturation 250 € HT par mois, soit jusqu’à 25 000 lignes de code inclusesEngagement 12 mois minimum, facturation mensuelleTous les langages, toutes les forges, utilisateurs et dépôts sans supplément
Inclus dans l’abonnement
Contrôle du vibe codingSécurité du code et revue en temps réelPentest applicatif automatiséTests automatisés par robot IA et agrégation CI/CDConformité : dépôt de preuves, roadmap NIS2 et ISO 27001, watermark, accès auditeurPortail sécurisé devops.luxgap.com et alertesRéponse sous 24 h de l’équipe LuxGap
Conçu pour les organisations qui n’ont pas le droit à l’erreur
Établissements financiers
Banques, assureurs, PSF et gestionnaires soumis à la CSSF et à DORA : prouvez la maîtrise de vos applications critiques et de vos prestataires TIC.
Santé et secteur public
Hôpitaux, laboratoires, administrations et organismes soumis à NIS2 : surveillez le code qui traite des données sensibles, avec les preuves associées.
Entreprises qui font développer par un prestataire
Vous ne voyez pas ce qui est livré ? LuxGap DevOps vous rend le contrôle : niveau de qualité réel, vulnérabilités, dépendances, et les preuves pour renégocier.
Éditeurs, ESN et équipes qui utilisent des assistants IA
Gardez la vitesse du vibe coding sans en subir les risques : chaque ligne générée est repérée, revue et documentée.
Surveiller le code, c’est le début. Le groupe LuxGap fait le reste.
Hébergement souverain, sauvegarde, coffre-fort de secrets, conformité légale de votre site et répartition multi-site pour une ultra-disponibilité : une seule équipe luxembourgeoise, LuxGap, LuxApps et LuxOps, prend en charge le cycle complet de votre application.
Que comptez-vous exactement comme « ligne de code » ?
Les lignes de code source du logiciel que vous placez sous analyse permanente. Le comptage est effectué automatiquement au raccordement de votre dépôt, puis reste visible en permanence dans votre portail. Vous savez toujours exactement ce que vous payez.
Avez-vous besoin d’un accès en écriture à mon dépôt ?
Non. LuxGap DevOps fonctionne exclusivement en lecture seule sur votre forge, vos bases de données et, si vous le souhaitez, votre serveur. Nous ne modifions jamais votre code et nous n’installons rien dans vos pipelines.
Mon code est-il envoyé à une intelligence artificielle externe ?
Jamais par défaut. L’analyse tourne sur l’infrastructure LuxGap au Luxembourg, sans exposition à Internet. L’analyse par une IA externe n’existe qu’en option, sur demande explicite et facturée par analyse ; nous vous prévenons alors que le code sort du périmètre.
Quels langages et quelles forges sont pris en charge ?
Tous les langages. Les forges GitHub, GitLab (cloud ou auto-hébergé) et Azure DevOps sont raccordées en lecture seule. Les résultats de vos pipelines existants (JUnit, SARIF, couverture de code, k6) sont agrégés dans le portail.
Que se passe-t-il quand un constat critique est détecté ?
Il apparaît immédiatement dans votre portail, classé critique, avec la correction recommandée, et une alerte est envoyée à vos contacts. En option, les alertes critiques remontent dans le SOC managé 24/7 de LuxGap avec escalade par notre équipe.
Comment se passe la souscription ?
Vous remplissez la demande de souscription en bas de cette page. LuxGap vous répond sous 24 h avec un devis ferme et le contrat d’abonnement (engagement 12 mois). Une fois le contrat signé, nous organisons avec vous l’ouverture des accès en lecture seule et le raccordement.
Puis-je surveiller plusieurs applications ?
Oui. Le tarif est la somme des lignes de code de toutes les applications surveillées, à 0,01 € HT par ligne et par mois, avec un minimum de facturation de 250 € HT par mois pour l’ensemble.
Cela m’aide-t-il pour NIS2, DORA, le RGPD ou l’AI Act ?
Oui. La plateforme génère et suit votre roadmap NIS2 et ISO 27001, dépose une preuve horodatée pour chaque contrôle, corrèle gouvernance, code et infrastructure dans un watermark de conformité et repère le code généré par IA à documenter au titre de l’AI Act. Votre auditeur dispose d’un accès dédié en lecture seule.
Le pentest automatisé remplace-t-il mon test d’intrusion annuel ?
Il le complète en continu : les techniques d’attaque sont rejouées automatiquement sur votre application déployée, entre deux tests manuels. Les experts en test d’intrusion de LuxGap réalisent le pentest manuel en option.
Où sont hébergées mes données ?
Sur l’infrastructure du groupe LuxGap au Luxembourg. Rien ne sort de l’Union européenne, et le moteur d’analyse n’est pas exposé à Internet.
Quel est l’engagement ?
12 mois minimum, avec une facturation mensuelle. Le minimum de facturation est de 250 € HT par mois.
Puis-je donner accès à mon auditeur, à mon DPO ou à mon CISO externe ?
Oui, un compte auditeur en lecture seule est inclus. Il consulte les preuves, les rapports et le watermark de conformité sans passer par vous.
Souscription
Demander une souscription
Aucun paiement en ligne. Vous décrivez votre logiciel, LuxGap vous répond sous 24 h avec un devis ferme et le contrat d’abonnement.
Seule l’adresse email est obligatoire. Le reste nous aide à préparer un devis ferme — vous pouvez le compléter plus tard.
Trop de tentatives. Patientez quelques minutes, ou écrivez-nous directement. julien.winkin@luxgap.com.
L’envoi n’a pas abouti. Réessayez dans un instant ou écrivez-nous directement à julien.winkin@luxgap.com.
Demande envoyée, merci.
L’équipe LuxGap vous répond sous 24 h à l’adresse indiquée, avec un devis ferme et le contrat d’abonnement. En attendant, vous pouvez préparer la liste des dépôts à raccorder et le contact technique de votre côté.