Garantissez et prouvez que votre logiciel respecte les règles.
Toevan gouverne l'état complet de votre dépôt.
Les pull requests sont bloquées par un check GitHub lorsqu'elles enfreignent vos règles de conformité, de sécurité ou d'architecture ; la branche main est réévaluée à chaque changement contre les mêmes contraintes versionnées ; et chaque décision écrit des preuves signées, prêtes pour l'audit, ancrées au commit exact, avec des attestations de verdict livrées à vos intégrations connectées.
Conçu pour les équipes d'ingénierie en environnement réglementé qui livrent du code assisté par AI.
- Attestations SLSA signées
- Conforme GDPR
- Serveurs dans l'UE
Pourquoi maintenant
L'IA livre le code plus vite. Et enfreint les règles plus souvent.
Les assistants AI produisent des diffs propres, localement corrects, à un rythme qu'aucun processus de revue n'a été conçu pour absorber. Chacun peut encore mettre de la logique métier dans un contrôleur, coder un secret en dur, router des données de porteur de carte vers un logger, ou sauter le contrôle dont dépend votre prochain audit. Le diff a l'air bon. Le système dérive.
Les fichiers de règles demandent au modèle de bien se comporter. Toevan vérifie qu'il l'a fait.
Un fichier CLAUDE.md ou .cursorrules est une demande. Un merge gate est une garantie. Toevan est cette garantie pour tout votre dépôt : PRs bloquées au gate, main réévaluée à chaque changement, preuves signées que votre auditeur peut vérifier. On n'audite pas une suggestion.
Ce qui bascule quand les assistants écrivent le code
Source : Apiiro, Faster Code, Greater Risks (recherche sur les bases de code Fortune 50, déc. 2024 à juin 2025)
Les données PII et de paiement exposées sont une surface de sanction réglementaire : les amendes RGPD atteignent 4% du chiffre d'affaires annuel mondial ou 20 millions d'euros, et la non-conformité PCI DSS coûte jusqu'à 100 000 dollars par mois.
Ce n'est pas une seule étude. Apiiro a vu les findings de sécurité mensuels décuplés en six mois, GitClear a mesuré une duplication de code en hausse de 81% sur 623 millions de lignes modifiées depuis 2023, et Gartner recommande désormais une validation architecture-first du code généré par IA.
Ce que le gate applique
Un seul gate. Trois domaines de gouvernance.
Dix-sept types de contraintes déterministes, adoptés comme Blueprints versionnés, qui écrivent tous dans la même piste de preuves.
Conformité et données
6 frameworks couvertsRègles de flux PII, PHI et PAN, exigences de suppression et de notification de violation de données, exceptions à durée limitée, et chaque verdict relié aux contrôles SOC 2, ISO 27001, PCI-DSS, HIPAA, GDPR, FedRAMP et DORA.
Sécurité et supply chain
7 types de contraintesSecrets en dur sur 52 patterns, CVE connues via OSV.dev, conformité des licences, stockage non chiffré, et mauvaises configurations Terraform, CloudFormation et Kubernetes.
Architecture et structure
10 types de contraintesFrontières de couches, direction des dépendances, dépendances circulaires, imports interdits, conventions de nommage et budgets de complexité. Les règles qui gardent une codebase modifiable cessent d'être des suggestions.
Comment ça marche
De la connexion au gate actif en un après-midi.
Connectez un dépôt
Installez la GitHub App. Toevan indexe votre codebase en graphe de dépendances avec le parsing tree-sitter et la résolution sémantique LSP. Analyse déterministe, zéro AI, et votre code ne sort pas de votre périmètre.
Adoptez des Blueprints
L'extraction Blueprint DNA détecte l'architecture déjà présente dans votre code et vous la propose sous forme de règles applicables. Passez en revue, ajustez, adoptez. Ou partez d'un package de la marketplace comme Security Essentials, PCI-DSS v4.0, SOC 2, ISO 27001, HIPAA, GDPR Baseline, FedRAMP, DORA ou Clean Architecture.
Contrôlez chaque pull request
Chaque PR est évaluée contre vos Blueprints adoptés. Même entrée, même verdict, à chaque fois. Les violations bloquent le merge avec le fichier et la ligne exacts, et chaque décision écrit un enregistrement de preuve.
Le produit
Définir. Appliquer. Corriger. Prouver.
Vos règles, en direct
Le canvas affiche votre vrai graphe de dépendances : structure en couches, imports, flux de données sensibles, et ce qu'une PR change avant le merge. Cliquez sur un nœud pour voir ses Blueprints, ses violations et son code source. La doc d'architecture que personne ne lit devient une carte que tout le monde utilise.
- Vues couches, dépendances, flux de données et diff de PR
- Les tags PII, PHI et PAN se propagent dans le graphe
- La simulation What-If montre l'impact d'un changement avant de le faire
Les violations sont bloquées, pas suggérées
Toevan s'exécute comme GitHub check sur chaque pull request. Frontières d'architecture, règles de sécurité et contrôles de conformité s'évaluent de façon déterministe contre le graphe de symboles, et les violations annotent le fichier et la ligne exacts. Un secret codé en dur bloque le merge exactement comme une violation de couches ou un contrôle manquant : un PR bloqué dit pourquoi, et ce qu'il faudrait pour passer.
- Verdicts déterministes : même entrée, même sortie
- Annotations au fichier et à la ligne exacts sur la PR
- Exceptions à durée limitée, avec revue et expiration automatique
Le PR Gate livre ses propres correctifs
Chaque violation arrive avec un correctif généré par AI : code actuel contre code suggéré, avec le raisonnement derrière. Appliquez-en un, ou corrigez d'un coup toutes les violations corrigeables pendant qu'une console en direct diffuse chaque étape. La validation du rayon d'impact et du build garde l'agent honnête.
- Apply Fix en un clic, validé avant d'atterrir
- Fix all traite toute la PR en un seul commit
- Un re-check automatique vérifie le nouveau verdict
Également inclus
La gouvernance sur tout le cycle de vie
Prêt pour l'audit, par construction
La preuve, c'est le contrôle.
Chaque check, exception et décision écrit un enregistrement immuable, épinglé au SHA, au moment même du contrôle, relié aux contrôles sur lesquels votre auditeur vous interroge. Les outils d'attestation enregistrent des déclarations sur les contrôles. L'enregistrement de Toevan n'existe que parce que le contrôle s'est exécuté sur ce commit précis.
- Stockage de preuves en ajout seul, rétention 3 ans, export CSV et JSON
- Correspondance des contrôles avec SOC 2, ISO 27001, PCI-DSS v4.0, HIPAA, GDPR, FedRAMP et DORA
- Rapports PDF prêts pour l'auditeur, par framework, période et dépôt
Vérifiez-le sans nous faire confiance
Une commande rejoue chaque hash hors ligne. Si la chaîne tient, l'historique est intact. Aucune confiance en Toevan requise.
La préparation d'audit devient un export, pas un trimestre.
Votre première PR gatée peut atterrir dès cet après-midi.
Gouvernez votre logicielAttestation
Chaque verdict est livré comme attestation signée
Chaque décision du PR Gate est livrée comme attestation de chaîne d'approvisionnement : une déclaration in-toto avec le prédicat SLSA Verification Summary, scellée dans une enveloppe DSSE et ancrée dans un journal de transparence public. Votre auditeur, votre deploy gate ou tout moteur de politique la vérifie avec des outils ouverts. Toevan n'est pas dans la boucle.
- Signée au moment de l'application, jamais affirmée après coup
- Entrées de journal par hachage uniquement : l'existence est publique, votre code non
- Vérifiable avec cosign standard contre une clé publiée, dans votre propre dépôt
La preuve vit dans votre dépôt, pas dans le nôtre.
Intégrations
Branché sur les outils que vous utilisez déjà
Le gate vit dans GitHub, et la preuve voyage vers les systèmes auxquels votre équipe et vos auditeurs font déjà confiance. Chaque connexion est validée en direct auprès du fournisseur avant d'être enregistrée, et les identifiants ne sont plus jamais affichés.
Tarifs
Tarifs temporairement indisponibles
Nous n'avons pas pu charger les tarifs actuels. Plutôt que d'afficher des chiffres peut-être obsolètes, nous préférons vous le dire. Contactez-nous et nous vous les confirmerons.
Contactez-nousFAQ
Les questions que les ingénieurs posent en premier
Quels langages l'indexeur prend-il en charge ?
Go, TypeScript, JavaScript, Python, Java, Kotlin et Dart aujourd'hui. L'index est construit avec tree-sitter : les verdicts viennent de votre vrai graphe de symboles, pas de pattern matching sur du texte.
Le contrôle est-il vraiment déterministe ?
Oui. Les contraintes des Blueprints s'évaluent sur le graphe de dépendances sans modèle dans la boucle : même entrée, même verdict, à chaque exécution. L'AI est utilisée là où elle aide, pour générer des correctifs et expliquer les violations, jamais pour décider si votre logiciel est conforme.
Mon code sort-il de mon périmètre ?
L'indexation s'exécute sur vos dépôts via la GitHub App, et les offres Enterprise tournent entièrement auto-hébergées ou dans votre VPC. Votre code n'est jamais utilisé pour l'entraînement, et la génération de correctifs AI peut pointer vers vos propres endpoints de modèles.
Et quand le gate se trompe ?
Vous demandez une exception : justification, périmètre et durée, revue par le bon responsable et expiration automatique à l'échéance. L'exception elle-même devient une preuve. Les gates qui ne plient pas finissent désactivés ; celui-ci plie, trace à l'appui.
Vous ne supportez que GitHub ?
GitHub aujourd'hui, via une GitHub App avec check runs et annotations de PR. GitLab et Bitbucket sont sur la roadmap ; si l'un des deux est votre point bloquant, dites-le-nous et il remonte dans la liste.
Combien de temps prend l'onboarding ?
Connectez un dépôt et l'index se construit en quelques minutes. L'extraction Blueprint DNA propose des règles à partir de votre structure existante le jour même, et la première PR contrôlée passe généralement dès le premier après-midi.
Est-ce juste un linter d'architecture ?
Non. Le même gate applique les règles structurelles, l'analyse de sécurité et les contraintes de conformité, et chaque verdict écrit une preuve d'audit. Les scanners trouvent des problèmes et s'arrêtent là ; Toevan gouverne tout le cycle de vie : définir les règles, les appliquer sur chaque PR, head branch, gérer les exceptions et tout prouver à un auditeur.
Le gate ralentit-il vos développeurs ?
Il remplace l'attente, il n'en ajoute pas. Le gate s'exécute comme un check GitHub à côté de votre CI existante, et chaque violation arrive avec le fichier et la ligne exacts plus un correctif suggéré : mieux qu'un commentaire de revue qui dit la même chose deux jours plus tard. Quand une règle ne convient vraiment pas, une exception à durée limitée fait avancer le travail, trace à l'appui.
Un rapport vert signifie-t-il une conformité totale ?
Non, et chaque blueprint le dit explicitement. Toevan applique et prouve le sous-ensemble de chaque framework visible dans le code : pour DORA, les piliers techniques (identification des actifs, protection et prévention, détection) et le risque tiers au niveau des composants, à chaque commit. Les obligations organisationnelles (délais de notification, tests de résilience, registres, gouvernance) restent dans votre processus, et chaque blueprint documente précisément les contrôles qu'il ne vérifie pas : un rapport vert n'est jamais confondu avec le règlement entier.
Programme design partner
Pas de la paranoïa. De l'avance.
Nous intégrons un petit groupe de design partners pour le second semestre 2026 : des équipes d'ingénierie en environnement réglementé qui livrent du code assisté par AI, de la Series B aux grands groupes. Apportez un dépôt et un audit à venir ; la preuve, c'est le premier cycle d'audit.