Aller au contenu

Gouvernance logicielle déterministe

Garantissez et prouvez que votre logiciel respecte les règles.

Toevan gouverne l'état complet de votre dépôt.

Les pull requests sont bloquées par un check GitHub lorsqu'elles enfreignent vos règles de conformité, de sécurité ou d'architecture ; la branche main est réévaluée à chaque changement contre les mêmes contraintes versionnées ; et chaque décision écrit des preuves signées, prêtes pour l'audit, ancrées au commit exact, avec des attestations de verdict livrées à vos intégrations connectées.

Conçu pour les équipes d'ingénierie en environnement réglementé qui livrent du code assisté par AI.

  • Attestations SLSA signées
  • Conforme GDPR
  • Serveurs dans l'UE
Fonctionne avecGitHubSlackJiraLinearKosliSigstore

Pourquoi maintenant

L'IA livre le code plus vite. Et enfreint les règles plus souvent.

Les assistants AI produisent des diffs propres, localement corrects, à un rythme qu'aucun processus de revue n'a été conçu pour absorber. Chacun peut encore mettre de la logique métier dans un contrôleur, coder un secret en dur, router des données de porteur de carte vers un logger, ou sauter le contrôle dont dépend votre prochain audit. Le diff a l'air bon. Le système dérive.

Les fichiers de règles demandent au modèle de bien se comporter. Toevan vérifie qu'il l'a fait.

Un fichier CLAUDE.md ou .cursorrules est une demande. Un merge gate est une garantie. Toevan est cette garantie pour tout votre dépôt : PRs bloquées au gate, main réévaluée à chaque changement, preuves signées que votre auditeur peut vérifier. On n'audite pas une suggestion.

Ce qui bascule quand les assistants écrivent le code

322%de chemins d'escalade de privilèges en plus
200%de dépôts exposant des données PII et de paiement en plus
153%de défauts d'architecture en plus

Source : Apiiro, Faster Code, Greater Risks (recherche sur les bases de code Fortune 50, déc. 2024 à juin 2025)

Les données PII et de paiement exposées sont une surface de sanction réglementaire : les amendes RGPD atteignent 4% du chiffre d'affaires annuel mondial ou 20 millions d'euros, et la non-conformité PCI DSS coûte jusqu'à 100 000 dollars par mois.

Ce n'est pas une seule étude. Apiiro a vu les findings de sécurité mensuels décuplés en six mois, GitClear a mesuré une duplication de code en hausse de 81% sur 623 millions de lignes modifiées depuis 2023, et Gartner recommande désormais une validation architecture-first du code généré par IA.

Ce que le gate applique

Un seul gate. Trois domaines de gouvernance.

Dix-sept types de contraintes déterministes, adoptés comme Blueprints versionnés, qui écrivent tous dans la même piste de preuves.

Conformité et données

6 frameworks couverts

Règles de flux PII, PHI et PAN, exigences de suppression et de notification de violation de données, exceptions à durée limitée, et chaque verdict relié aux contrôles SOC 2, ISO 27001, PCI-DSS, HIPAA, GDPR, FedRAMP et DORA.

Sécurité et supply chain

7 types de contraintes

Secrets en dur sur 52 patterns, CVE connues via OSV.dev, conformité des licences, stockage non chiffré, et mauvaises configurations Terraform, CloudFormation et Kubernetes.

Architecture et structure

10 types de contraintes

Frontières de couches, direction des dépendances, dépendances circulaires, imports interdits, conventions de nommage et budgets de complexité. Les règles qui gardent une codebase modifiable cessent d'être des suggestions.

Comment ça marche

De la connexion au gate actif en un après-midi.

01

Connectez un dépôt

Installez la GitHub App. Toevan indexe votre codebase en graphe de dépendances avec le parsing tree-sitter et la résolution sémantique LSP. Analyse déterministe, zéro AI, et votre code ne sort pas de votre périmètre.

02

Adoptez des Blueprints

L'extraction Blueprint DNA détecte l'architecture déjà présente dans votre code et vous la propose sous forme de règles applicables. Passez en revue, ajustez, adoptez. Ou partez d'un package de la marketplace comme Security Essentials, PCI-DSS v4.0, SOC 2, ISO 27001, HIPAA, GDPR Baseline, FedRAMP, DORA ou Clean Architecture.

03

Contrôlez chaque pull request

Chaque PR est évaluée contre vos Blueprints adoptés. Même entrée, même verdict, à chaque fois. Les violations bloquent le merge avec le fichier et la ligne exacts, et chaque décision écrit un enregistrement de preuve.

Le produit

Définir. Appliquer. Corriger. Prouver.

Vos règles, en direct

Le canvas affiche votre vrai graphe de dépendances : structure en couches, imports, flux de données sensibles, et ce qu'une PR change avant le merge. Cliquez sur un nœud pour voir ses Blueprints, ses violations et son code source. La doc d'architecture que personne ne lit devient une carte que tout le monde utilise.

  • Vues couches, dépendances, flux de données et diff de PR
  • Les tags PII, PHI et PAN se propagent dans le graphe
  • La simulation What-If montre l'impact d'un changement avant de le faire

Les violations sont bloquées, pas suggérées

Toevan s'exécute comme GitHub check sur chaque pull request. Frontières d'architecture, règles de sécurité et contrôles de conformité s'évaluent de façon déterministe contre le graphe de symboles, et les violations annotent le fichier et la ligne exacts. Un secret codé en dur bloque le merge exactement comme une violation de couches ou un contrôle manquant : un PR bloqué dit pourquoi, et ce qu'il faudrait pour passer.

  • Verdicts déterministes : même entrée, même sortie
  • Annotations au fichier et à la ligne exacts sur la PR
  • Exceptions à durée limitée, avec revue et expiration automatique

Le PR Gate livre ses propres correctifs

Chaque violation arrive avec un correctif généré par AI : code actuel contre code suggéré, avec le raisonnement derrière. Appliquez-en un, ou corrigez d'un coup toutes les violations corrigeables pendant qu'une console en direct diffuse chaque étape. La validation du rayon d'impact et du build garde l'agent honnête.

  • Apply Fix en un clic, validé avant d'atterrir
  • Fix all traite toute la PR en un seul commit
  • Un re-check automatique vérifie le nouveau verdict

Également inclus

La gouvernance sur tout le cycle de vie

Flux de données sensibles

Les classifications PII, PHI et PAN voyagent avec le graphe. Prouvez que les données de porteur de carte n'atteignent jamais votre couche de logs, sur chaque PR.

Workflows d'exception

Des dérogations à durée limitée avec justification, revue selon le risque et expiration automatique. Des gates stricts avec lesquels les équipes peuvent vraiment vivre.

Simulation What-If

Testez un refactoring contre l'ensemble des contraintes avant de l'écrire. Violations introduites contre violations résolues, sur le canvas.

Analyse de sécurité

Secrets en dur, CVE connues via OSV.dev, problèmes de licences, et mauvaises configurations Terraform, CloudFormation et Kubernetes, dans le même gate.

Tableaux de bord de gouvernance

Taux de réussite, tendances des violations, matrice de risques, conformité aux frameworks et classements d'équipe sur chaque dépôt gouverné.

Copilote d'architecture

Interrogez n'importe quel nœud du graphe. Les nouveaux ingénieurs apprennent le système sur l'architecture vivante, pas par tradition orale.

Prêt pour l'audit, par construction

La preuve, c'est le contrôle.

Chaque check, exception et décision écrit un enregistrement immuable, épinglé au SHA, au moment même du contrôle, relié aux contrôles sur lesquels votre auditeur vous interroge. Les outils d'attestation enregistrent des déclarations sur les contrôles. L'enregistrement de Toevan n'existe que parce que le contrôle s'est exécuté sur ce commit précis.

  • Stockage de preuves en ajout seul, rétention 3 ans, export CSV et JSON
  • Correspondance des contrôles avec SOC 2, ISO 27001, PCI-DSS v4.0, HIPAA, GDPR, FedRAMP et DORA
  • Rapports PDF prêts pour l'auditeur, par framework, période et dépôt
SOC 2ISO 27001PCI-DSS v4.0HIPAAGDPRFedRAMPDORA

Vérifiez-le sans nous faire confiance

Une commande rejoue chaque hash hors ligne. Si la chaîne tient, l'historique est intact. Aucune confiance en Toevan requise.

La préparation d'audit devient un export, pas un trimestre.

Votre première PR gatée peut atterrir dès cet après-midi.

Gouvernez votre logiciel

Attestation

Chaque verdict est livré comme attestation signée

Chaque décision du PR Gate est livrée comme attestation de chaîne d'approvisionnement : une déclaration in-toto avec le prédicat SLSA Verification Summary, scellée dans une enveloppe DSSE et ancrée dans un journal de transparence public. Votre auditeur, votre deploy gate ou tout moteur de politique la vérifie avec des outils ouverts. Toevan n'est pas dans la boucle.

  • Signée au moment de l'application, jamais affirmée après coup
  • Entrées de journal par hachage uniquement : l'existence est publique, votre code non
  • Vérifiable avec cosign standard contre une clé publiée, dans votre propre dépôt
in-totoSLSA VSADSSESigstore Rekorcosign

La preuve vit dans votre dépôt, pas dans le nôtre.

Intégrations

Branché sur les outils que vous utilisez déjà

Le gate vit dans GitHub, et la preuve voyage vers les systèmes auxquels votre équipe et vos auditeurs font déjà confiance. Chaque connexion est validée en direct auprès du fournisseur avant d'être enregistrée, et les identifiants ne sont plus jamais affichés.

GitHub

Gate PR

Installé comme GitHub App : un check run sur chaque pull request, les constats en commentaires de revue, et la preuve écrite dans une branche de votre propre dépôt.

Slack

Notifications

Verdicts du gate et événements de gouvernance dans vos canaux : pull requests bloquées, nouvelles exceptions, changements de politique, livrés en temps réel.

Jira et Linear

Suivi des tickets

Connecté en quelques secondes, avec un jeton API vérifié auprès de votre espace de travail avant tout enregistrement.

Kosli

Livraison d'attestations

Les attestations de verdict signées sont poussées automatiquement dans vos flows et trails Kosli. Toevan devient une source d'attestations dans la plateforme que vous exploitez déjà.

Sigstore Rekor

Journal de transparence

Les verdicts sont ancrés dans le journal public Rekor ou dans votre instance auto-hébergée. Les entrées ne contiennent que des empreintes : l'existence est publique, votre code ne l'est pas.

Webhooks et e-mail

Événements de gouvernance

Des webhooks structurés et des digests e-mail par utilisateur portent les événements de gouvernance vers tout ce qui dépasse les connecteurs natifs.

Tarifs

Tarifs temporairement indisponibles

Nous n'avons pas pu charger les tarifs actuels. Plutôt que d'afficher des chiffres peut-être obsolètes, nous préférons vous le dire. Contactez-nous et nous vous les confirmerons.

Contactez-nous

FAQ

Les questions que les ingénieurs posent en premier

Quels langages l'indexeur prend-il en charge ?

Go, TypeScript, JavaScript, Python, Java, Kotlin et Dart aujourd'hui. L'index est construit avec tree-sitter : les verdicts viennent de votre vrai graphe de symboles, pas de pattern matching sur du texte.

Le contrôle est-il vraiment déterministe ?

Oui. Les contraintes des Blueprints s'évaluent sur le graphe de dépendances sans modèle dans la boucle : même entrée, même verdict, à chaque exécution. L'AI est utilisée là où elle aide, pour générer des correctifs et expliquer les violations, jamais pour décider si votre logiciel est conforme.

Mon code sort-il de mon périmètre ?

L'indexation s'exécute sur vos dépôts via la GitHub App, et les offres Enterprise tournent entièrement auto-hébergées ou dans votre VPC. Votre code n'est jamais utilisé pour l'entraînement, et la génération de correctifs AI peut pointer vers vos propres endpoints de modèles.

Et quand le gate se trompe ?

Vous demandez une exception : justification, périmètre et durée, revue par le bon responsable et expiration automatique à l'échéance. L'exception elle-même devient une preuve. Les gates qui ne plient pas finissent désactivés ; celui-ci plie, trace à l'appui.

Vous ne supportez que GitHub ?

GitHub aujourd'hui, via une GitHub App avec check runs et annotations de PR. GitLab et Bitbucket sont sur la roadmap ; si l'un des deux est votre point bloquant, dites-le-nous et il remonte dans la liste.

Combien de temps prend l'onboarding ?

Connectez un dépôt et l'index se construit en quelques minutes. L'extraction Blueprint DNA propose des règles à partir de votre structure existante le jour même, et la première PR contrôlée passe généralement dès le premier après-midi.

Est-ce juste un linter d'architecture ?

Non. Le même gate applique les règles structurelles, l'analyse de sécurité et les contraintes de conformité, et chaque verdict écrit une preuve d'audit. Les scanners trouvent des problèmes et s'arrêtent là ; Toevan gouverne tout le cycle de vie : définir les règles, les appliquer sur chaque PR, head branch, gérer les exceptions et tout prouver à un auditeur.

Le gate ralentit-il vos développeurs ?

Il remplace l'attente, il n'en ajoute pas. Le gate s'exécute comme un check GitHub à côté de votre CI existante, et chaque violation arrive avec le fichier et la ligne exacts plus un correctif suggéré : mieux qu'un commentaire de revue qui dit la même chose deux jours plus tard. Quand une règle ne convient vraiment pas, une exception à durée limitée fait avancer le travail, trace à l'appui.

Un rapport vert signifie-t-il une conformité totale ?

Non, et chaque blueprint le dit explicitement. Toevan applique et prouve le sous-ensemble de chaque framework visible dans le code : pour DORA, les piliers techniques (identification des actifs, protection et prévention, détection) et le risque tiers au niveau des composants, à chaque commit. Les obligations organisationnelles (délais de notification, tests de résilience, registres, gouvernance) restent dans votre processus, et chaque blueprint documente précisément les contrôles qu'il ne vérifie pas : un rapport vert n'est jamais confondu avec le règlement entier.

Programme design partner

Pas de la paranoïa. De l'avance.

Nous intégrons un petit groupe de design partners pour le second semestre 2026 : des équipes d'ingénierie en environnement réglementé qui livrent du code assisté par AI, de la Series B aux grands groupes. Apportez un dépôt et un audit à venir ; la preuve, c'est le premier cycle d'audit.