Secure Your Front-end

Request a Demo

Join the leading security teams protecting their digital supply chain with CellWall.

By submitting this form, you agree to our privacy policy and terms.

Le navigateur est le nouveau périmètre.

Surveillez le comportement côté client en temps réel et appliquez des contrôles configurés aux API du navigateur et aux destinations réseau pour les scripts traités en mode d'application SiteWall.Sécurisez votre chaîne d'approvisionnement numérique avec une visibilité de niveau forensique.

GDPR
CCPA / CPRA
IAB TCF v2.2
WCAG 2.2
SiteWall.images.shieldAlt
Section Divider

Qu'est-ce que SiteWall ?

SiteWall combine découverte planifiée, observabilité dans le navigateur et application configurable de politiques. Le snippet enregistre les activités prises en charge; le mode d'application peut limiter les API et destinations réseau configurées pour les scripts traités. SiteWall peut soutenir les preuves PCI DSS, sans garantir à lui seul la conformité.

Sous le Capot

La Boucle de Sécurité.

Un cycle continu d'observation et de défense active qui sécurise votre chaîne d'approvisionnement numérique.

Observer

Base de Comportement
01

Le chemin d'exécution de chaque script est cartographié pour établir une base de comportement normal.

Analyser

Renseignement sur les Menaces
02

L'analyse en temps réel compare les modèles d'exécution à notre base de données mondiale des vecteurs d'attaque connus.

Intercepter

Hooking en Temps Réel
03

Les requêtes réseau malveillantes ou l'accès sensible au DOM sont interceptés avant exécution.

Bloquer

Application des Politiques
04

Les comportements non autorisés sont bloqués instantanément et une alerte forensique est envoyée à votre tableau de bord.

PROTECTION EN DIRECT

Surveiller les comportements cachés.

Toutes les menaces ne se chargent pas directement. SiteWall analyse les chaînes de flux de chargement pour identifier le 'piggybacking'—lorsqu'un fournisseur approuvé charge silencieusement des scripts tiers non approuvés.

Provider ProfileActiveThird-party ProviderA free live chat application that helps websites monitor visitors and engage with them in real-time,facilitating customer support and sales.First seenJun 21, 2026Last seenJun 21, 20267resourcesAboutInventoryLoad FlowIncidentsSearch resources...Group by ProviderViewiwebsite.comRoot OriginTHIRD-PARTY RESOURCESacme-main.jsExternal ResourceEXTacme-app.jsExternal ResourceEXTacme-runtime.jsExternal ResourceEXTi[34f]ttiExternal ResourceEXTacme-chunk-vendors.jsExternal ResourceEXTacme-vendor.jsExternal ResourceEXTNETWORK REQUESTSembed.acme.toExternal Domainva.acme.toExternal DomainGLOBAL VARIABLES$._acme.accountId$._acme.unstable$._acme.widgetId$._acme.engine$._acme$._acme.socketEventEmitterAcme_API
Session AnalysisTelemetry and behavior insightsSession ID:session-01ShareAutomatically scheduled monitoring sessionResource Inforesource-bundle.jsexample-cdn.comJun 21, 2026, 11:02:38 AMEnvironmentChrome 108.0.0.0LinuxWebsitePerformanceTotal Events16API Calls9Errors0Execution TimelineTelemetry timeline including API access, errors, and all eventsTimelineListSession StartResponse TimeAPI Activity0.00ms36.57ms1146.00msexecution end (56.60ms)

TÉLÉMÉTRIE FORENSIQUE

Preuve de sécurité au niveau de la session.

Les événements de sécurité incluent le contexte de la requête et du script initiateur afin de soutenir les enquêtes et les preuves d'audit.

INVENTAIRE DES RESSOURCES

Suivez chaque ressource.

SiteWall construit, à partir d'analyses planifiées et de sessions instrumentées, un inventaire des scripts, feuilles de style, requêtes Fetch, XHR et ressources associées observés.

Astrix

Cartographie Complète des Actifs

Documentez et vérifiez automatiquement chaque ressource propriétaire et tierce chargée sur l'ensemble de votre domaine.

Astrix

Validation de la Base de Comportement

Attribuez des signatures de sécurité à chaque ressource pour détecter immédiatement les écarts par rapport aux modèles d'exécution approuvés.

Schéma de l'inventaire des ressources
APPLICATION DES POLITIQUES

Contrôle Granulaire

SiteWall vous permet de définir et de faire respecter des limites opérationnelles strictes. Empêchez les fuites de données et les accès non autorisés en contrôlant exactement ce que le code peut faire sur les appareils de vos utilisateurs.

Dash

Restriction Géographique

Restreignez l'exécution des scripts ou le traitement des données en fonction de la géolocalisation de l'utilisateur afin de vous conformer aux lois régionales sur la souveraineté des données et de bloquer les régions à haut risque.

Dash

Contrôle d'Accès API

Surveillez et bloquez l'accès aux API sensibles du navigateur telles que la Géolocalisation, l'Appareil Photo et le stockage des Cookies au niveau de chaque script pour prévenir les violations de la vie privée.

Dash

Garde des Requêtes Réseau

Autorisez strictement les domaines pour les requêtes réseau (Fetch, XHR, WebSockets), empêchant les scripts malveillants d'exfiltrer des données vers des serveurs inconnus.

INTELLIGENCE SUR LES MENACES

Détection des problèmes et anomalies.

Arrêtez de chasser les signatures et commencez à surveiller le comportement. SiteWall utilise des heuristiques avancées pour identifier les intentions malveillantes dès qu'un script s'écarte de sa ligne de base établie.

Heuristique Comportementale

Identifiez automatiquement les modèles malveillants tels que la capture de formulaires, l'enregistrement de frappes au clavier et le scraping de données sensibles en surveillant les interactions DOM en temps réel.

Détection de Changement

Détectez instantanément et alertez sur les modifications non autorisées des scripts internes ou tiers, garantissant l'intégrité du code dans toute votre application.

Surveillance du Contexte d'Exécution

Détectez lorsqu'un script tente de s'exécuter en dehors de son bac à sable, de son délai ou de son flux d'exécution attendus, neutralisant ainsi les techniques d'évasion avancées.

Issues Dashboard
Runtime Context
SiteWall Engine
Awaiting Execution
0 Active Nodes
DÉFENSE ACTIVE

Protection d'Exécution en Temps Réel.

La visibilité ne suffit pas. SiteWall intercepte et neutralise activement les menaces dans le navigateur en temps réel, stoppant les attaques avant qu'elles ne puissent s'exécuter.

Chevron

Blocage de l'Exfiltration

Identifiez et bloquez de manière autonome les requêtes réseau tentant de déposer des données utilisateur sensibles vers des terminaux externes non autorisés ou suspects.

Chevron

Prévention de Falsification du DOM

Empêchez les scripts malveillants d'injecter de faux formulaires de connexion, de modifier des champs de paiement ou d'altérer des éléments de page critiques pour voler les informations d'identification des utilisateurs.

Chevron

Atténuation Zero-Day

Arrêtez l'exécution sur la base de modèles de comportement malveillants, en offrant une protection immédiate avant même la publication d'une CVE.

SOURCES DE DONNÉES

Le Moteur de Renseignement sur les Menaces.

Notre moteur de décision est alimenté par des flux de données diversifiés et de haute fidélité, fournissant le contexte nécessaire pour prendre des décisions de blocage déterministes sans faux positifs.

Télémétrie du Trafic en Direct

Télémétrie comportementale issue de sessions instrumentées dans les environnements clients configurés.

Audits IA Programmés

Baselining continu via nos robots sans agent pour cartographier l'état attendu de votre chaîne d'approvisionnement numérique.

Avis Mondiaux sur les Menaces

Intégration en temps réel aux principales bases de données CVE, aux listes d'exploits actifs et aux registres de domaines malveillants connus.

Modèles ML Propriétaires

Prise d'empreintes comportementales avancée qui apprend la cadence de fonctionnement normal spécifique de votre site pour repérer les écarts microscopiques.

Telemetry
AI Audits
ML Models
Threat Advisories
SiteWall Engine
SAUVEGARDES AUTOMATISÉES

Neutralisation des Menaces en Temps Réel.

Arrêtez le XSS, le Magecart et les attaques de la chaîne d'approvisionnement au point d'exécution. SiteWall fournit une couche d'application proactive qui évolue avec votre trafic.

CellWall
</>
gtag.js
</>
fbevents.js
</>
main.js
</>
hotjar.js
</>
chimp.js
Analyse Comportementale

Détection Autonome des Menaces

La télémétrie du navigateur et les analyses planifiées signalent les changements de comportement des scripts pour examen.

Application

Blocage Actif des Scripts

Stoppez les requêtes réseau malveillantes et l'accès au DOM à la source. Notre couche d'application agit avant que les données ne puissent être exfiltrées.

Chaîne d'Approvisionnement

Inventaire et politiques

Gérez l'inventaire et configurez les politiques sans revendiquer un déploiement automatique de SRI ou de CSP.

AUTOMATISATION RÉGLEMENTAIRE

Flux de preuves de conformité.

SiteWall associe les observations du navigateur et les contrôles configurés aux flux de conformité afin de produire des éléments pouvant soutenir l'examen.

PCI-DSS v4.0 (Req 6.4.3)

Inventaire & Justification

Requirement

Maintenez un inventaire continu et automatisé de tous les scripts s'exécutant sur les pages de paiement, ainsi que leur justification commerciale obligatoire et leur intégrité cryptographique.

SiteWall Solution

Suivi dynamique de l'inventaire avec flux de justification intégrés et autorisation des scripts.

PCI-DSS v4.0 (Req 11.6.1)

Détection des Falsifications

Requirement

Détection en temps réel et alertes pour toute modification non autorisée des en-têtes HTTP et du contenu de la page de paiement.

SiteWall Solution

Alertes instantanées et blocage de toute modification non autorisée du DOM ou des en-têtes.

RGPD (Art. 32) & CCPA

Sécurité du Traitement & Confidentialité

Requirement

Assurez la protection des données par conception en empêchant activement la collecte de données non autorisée et en restreignant l'exécution des scripts en fonction de politiques strictes.

SiteWall Solution

Blocage automatique des requêtes réseau vers des domaines tiers non vérifiés ou hors limites.

ISO/IEC 27001:2022 (A.8.12)

Prévention de la Fuite de Données

Requirement

Appliquez des mesures préventives contre la fuite de données en contrôlant la façon dont les fournisseurs tiers et les applications côté client gèrent les informations sensibles.

SiteWall Solution

Interception active des connexions sortantes non approuvées et exfiltration de données du DOM.

COMMENT NOUS NOUS COMPARONS

SiteWall vs WAFs Traditionnels

Pourquoi le périmètre du réseau ne suffit plus.

CapacitéWAF Traditionnel
CellWallSiteWall
Protection Côté ServeurOuiComplémentaire
Surveillance de l'Exécution du NavigateurNonOui (En temps réel)
Analyse des Scripts TiersAucuneOui (Approfondie)
Prévention MagecartLimitéeOui (Active)
Conformité PCI-DSS 4.0 6.4.3NonOui (Automatisée)
Garde Contre la Manipulation du DOMNonOui
Blocage de l'Exfiltration de DonnéesRéseau UniquementComportement & Réseau
MODES DE DÉPLOIEMENT

Choisissez votre profondeur d'application.

SiteWall prend en charge la découverte externe planifiée, l'observabilité dans le navigateur et un mode d'application pour les politiques configurées.

Enforcement Depth Level 1
NIVEAU 01

Audit d'IA Externe

Établissez une ligne de base de sécurité avec des audits périodiques basés sur l'IA, sans agent. Nos robots simulent le comportement des utilisateurs sur votre infrastructure publique pour identifier les vulnérabilités connues, les certificats expirés et les risques évidents de la chaîne d'approvisionnement sans modifier une seule ligne de votre code.

Couverture
Découverte périodique des risques de haut niveau et des vulnérabilités de surface.
Impact Stratégique
Visibilité immédiate avec zéro risque technique de performance ou de mise en œuvre.
NIVEAU 02

Observabilité Passive

Obtenez des informations de haute fidélité en temps réel grâce à une couche de surveillance non bloquante. En déployant un extrait passif léger, vous recevez des alertes instantanées sur les écarts de comportement des scripts, l'accès non autorisé au DOM et les menaces émergentes au fur et à mesure qu'elles se produisent dans les navigateurs de vos utilisateurs.

Couverture
Visibilité sur les activités prises en charge observées dans les sessions instrumentées.
Impact Stratégique
Un snippet compressé léger; mesurez son impact selon votre propre budget de performance.
NIVEAU 03

Application Active

Appliquez les contrôles configurés aux API sensibles et aux destinations réseau pour les scripts traités en mode d'application SiteWall.

Couverture
Protection proactive contre les fuites de données, le e-skimming et les appels d'API non autorisés.
Impact Stratégique
Sécurité déterministe qui transforme votre navigateur en un périmètre renforcé.
NIVEAU 04

Proxy de Script Géré

Prenez le contrôle de l'infrastructure de votre fournisseur. En utilisant des proxys sur les points d'entrée critiques des tiers, nous appliquons une intégrité de sous-ressource (SRI) active à l'échelle, en veillant à ce que seules des versions de scripts vérifiées cryptographiquement soient exécutées, tout en protégeant votre site contre les temps d'arrêt des fournisseurs.

Couverture
Contrôle total de la gestion des versions, des sous-dépendances et de la stabilité de l'infrastructure du fournisseur.
Impact Stratégique
Élimine la dérive du « Shadow IT » et garantit une haute disponibilité pour les actifs tiers.
NIVEAU 05

Application étendue

Étendez la couverture à davantage de scripts éligibles après avoir testé les politiques et la compatibilité dans votre environnement.

Couverture
Couverture étendue dans les limites documentées de l'application.
Impact Stratégique
Défense en profondeur, sans garantie contre toutes les attaques côté client.

PILE DE SÉCURITÉ

Synchronisation Transparente de la Sécurité.

Intégrez les alertes et la télémétrie de SiteWall directement dans votre tableau de bord de surveillance SIEM ou SOAR. Prise en charge native des principales plateformes et des webhooks personnalisés.

CellWall
Splunk
Splunk
Datadog
Datadog
Slack
Slack
PagerDuty
PagerDuty
Jira
Jira
Discord
Discord
Elastic
Elastic
LogRhythm
LogRhythm
QRadar
QRadar
Sentinel
Sentinel
Webhooks
Webhooks
Okta
Okta
AWS
AWS
Azure
Azure

Des prix adaptés pour une valeur optimale

Choisissez le plan qui correspond aux besoins de votre entreprise. Évoluez à mesure que vous grandissez avec nos options flexibles.

Lite Plan Icon

Lite

$49/seat/month

Max Projects1 per seat
Data Retention7
Max Requests/Month50k
  • Audit Interval: 12h
  • Resource Scanning
  • Alerts & Issues
  • Weekly Reports
  • 14-day free trial
MOST POPULAR
Basic Plan Icon

Basic

$199/seat/month

Max Projects1 per seat
Data Retention14
Max Requests/Month250k
  • Audit Interval: 6h
  • Realtime monitoring
  • Reporting & Analytics
  • Permissions
  • 14-day free trial
Enterprise Plan Icon

Enterprise

Custom

Max ProjectsCustom
Data Retention30
Max Requests/MonthCustom
  • Audit Interval: 1h
  • Process Own Resources
  • Custom Integrations
  • SLA Guarantee
  • Dedicated Manager

INFORMATIONS DE SÉCURITÉ

SiteWall remplace-t-il un WAF ?

Non. SiteWall est une couche de sécurité côté client, tandis qu'un WAF protège le trafic côté serveur et en périphérie.

Solution :Nous complétons votre WAF existant en couvrant l'« angle mort » du navigateur de l'utilisateur.

Comment SiteWall bloque-t-il Magecart ?

Les scripts Magecart tentent d'envoyer les données capturées dans des formulaires (comme les cartes de crédit) vers un serveur externe.

Solution :SiteWall détecte les requêtes réseau non autorisées vers des domaines inconnus et coupe la connexion avant que les données ne quittent le navigateur.

En quoi est-ce différent d'une CSP (Content Security Policy) ?

Les CSP sont notoirement difficiles à maintenir et bloquent souvent les sites en production.

Solution :SiteWall fournit télémétrie, contrôles de politique et observations liées au CSP. Il ne prétend pas déployer ou maintenir automatiquement votre CSP.

SiteWall a-t-il un impact sur les performances de la page ?

La sécurité ne doit jamais se faire au détriment de la vitesse.

Solution :SiteWall utilise une architecture asynchrone non bloquante qui s'exécute en parallèle avec vos scripts, ajoutant une surcharge négligeable.

SiteWall peut-il détecter les scripts 'Piggybacking' ?

Oui. Les scripts tiers approuvés chargent souvent leurs propres dépendances non vérifiées.

Solution :Notre analyse du flux de charge retrace toute la chaîne de dépendances, vous permettant de bloquer les scripts « fantômes » chargés par vos fournisseurs.

Qu'en est-il de la conformité PCI-DSS 4.0 ?

Les exigences de la norme PCI-DSS 4.0 (6.4.3 et 11.6.1) obligent les entreprises à gérer les scripts tiers et à détecter les modifications non autorisées sur les pages de paiement.

Solution :SiteWall fournit l'inventaire automatisé et la surveillance comportementale nécessaires pour satisfaire ces nouvelles normes de conformité.

Protection SiteWall

Prêt à sécuriser votre périmètre ?

Rejoignez les marques les plus sécurisées au monde dans la défense de l'environnement d'exécution côté client.

VOIR LES PLANS

*SiteWall est un outil de sécurité et devrait faire partie d'une stratégie de défense en profondeur.

Secure Your Front-end

Request a Demo

Join the leading security teams protecting their digital supply chain with CellWall.

By submitting this form, you agree to our privacy policy and terms.

SiteWall : sécurité navigateur et politiques