Archplorer découvre automatiquement vos applications, leurs dépendances, leurs propriétaires et leurs environnements de déploiement — directement depuis votre code, vos pipelines et votre cloud. Aucun fichier à maintenir à la main.
Agents en lecture seule · Déployés dans votre infrastructure · Aucun accès entrant à vos systèmes
Et il était déjà faux le jour où il a été dessiné. Les portails de développeurs classiques déplacent simplement le problème : au lieu d'un schéma obsolète, vous obtenez des centaines de fichiers de catalogue que plus personne ne met à jour.
Une CVE critique est publiée sur une librairie répandue. Personne ne sait quelles applications l'embarquent, ni dans quelles versions, ni qui les maintient.
Le service tombe. L'équipe qui l'a écrit a été réorganisée deux fois depuis. La documentation pointe vers une adresse e-mail désactivée.
Un nouvel architecte doit reconstruire mentalement le système d'information à partir de conversations et de dépôts Git épars.
Archplorer repose sur une architecture Hub & Spoke stricte. Les agents s'exécutent chez vous et poussent leurs résultats vers le Hub. Le Hub n'initie jamais aucun appel vers vos systèmes.
Un outil en ligne de commande, installé dans votre CI ou sur un runner de votre choix. Il lit vos dépôts, vos manifestes de dépendances, vos pipelines et vos ressources cloud. En lecture seule.
Applications, exécutables, dépôts, librairies, environnements, équipes et domaines sont reliés dans un graphe interrogeable. Chaque nouveau scan met la carte à jour.
Aucun lien n'est créé automatiquement. Les rapprochements incertains arrivent dans une file de revue, avec leur score de confiance et leur justification. Vous acceptez ou vous rejetez.
Graphe, catalogue, matrice de dépendances, file de revue. Aucune connexion sortante vers votre infrastructure.
Toutes les relations sont projetées dans un graphe. Les questions qui prenaient une réunion prennent une seconde.
Toutes les applications qui dépendent de celle-ci, directement ou indirectement, avec leur profondeur. Avant de déployer, pas après.
Comment l'application A atteint-elle l'application B ? Le chemin exact, saut par saut, avec le type de chaque dépendance.
Les dépendances circulaires entre applications, remontées automatiquement.
Qui utilise cette librairie, dans quelle version, et avec quel statut de vulnérabilité.
12 applications · 17 dépendances · 4 topics · 1 cycle
Chaque librairie de chaque application est inventoriée, versionnée, et confrontée en continu aux bases publiques de vulnérabilités.
NuGet · npm · Maven · PyPI · Go — depuis vos manifestes réels, pas depuis une déclaration.
Pour chaque paquet, dans chaque application, dans chaque version déployée.
Remontez de la librairie vers l'application, puis vers l'équipe responsable.
Toutes vos applications, filtrables par domaine métier, équipe propriétaire, criticité et cycle de vie. Un score de gouvernance signale les applications orphelines ou incomplètes.
Pour chaque application : ses dépôts, ses exécutables, ses dépendances entrantes et sortantes, ses environnements de déploiement, son équipe et son domaine. Plus la liste des applications qu'elle impacterait en cas de panne.
Pour les dépendances qu'aucun manifeste ne déclare — un appel HTTP, une file de messages, une base partagée — Archplorer explore le dépôt et propose les liens qu'il trouve.
L'agent parcourt l'arborescence, ouvre les fichiers pertinents et suit les pistes, au lieu d'appliquer une liste figée d'expressions régulières.
Chaque proposition arrive dans une file de revue avec son score de confiance, sa justification et le fichier source qui la motive. Un contributeur accepte ou rejette. Aucune arête n'est créée automatiquement.
Chaque lien garde la trace de son origine : correspondance exacte, correspondance approchée, inférence par modèle, ou saisie manuelle.
L'analyse assistée par modèle est optionnelle et désactivée par défaut. Les analyseurs heuristiques fonctionnent entièrement hors ligne. Le point de terminaison du modèle est configurable par vos soins.
Archplorer est conçu pour que la surface d'exposition reste minimale et vérifiable.
Le Hub n'initie aucune connexion vers votre infrastructure. Il n'a besoin d'aucune ouverture de flux entrant, d'aucun compte de service chez vous, d'aucun accès réseau à vos systèmes.
Les agents transmettent des noms, des versions, des URL et des relations. Le code source ne quitte jamais vos agents pour rejoindre le Hub.
Les agents n'écrivent rien, ne modifient rien, ne déclenchent rien dans vos systèmes.
L'analyse par modèle de langage est désactivée par défaut. Lorsqu'elle est activée, le point de terminaison est celui que vous configurez — y compris une passerelle hébergée dans votre propre environnement.
Aucun changement à faire dans vos dépôts. Aucun fichier à ajouter.
Sur le cloud : App Service, Azure Functions, AKS, Container Instances, Lambda, ECS, EC2, Cloud Run, Cloud Functions, GKE et Compute Engine.
Un environnement de démonstration pré-alimenté, sans inscription. Cliquez sur une application, remontez ses dépendances, mesurez son rayon d'impact.
Tarif sur demande.
Une organisation, un périmètre restreint.
Plusieurs domaines métier, plusieurs équipes.
Contraintes réglementaires ou périmètre spécifique.
Archplorer est en cours de construction. Notre programme partenaire ouvrira prochainement : il donnera à un petit nombre d'organisations un accès anticipé et une ligne directe avec l'équipe pour façonner le produit avec nous. Si votre système d'information est complexe et mal documenté, c'est exactement le contexte qui nous intéresse.
Trente minutes. Nous vous montrons le produit sur un système d'information comparable au vôtre, et nous répondons à vos questions d'intégration et de sécurité.