> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Introduction

> Bienvenue dans la documentation de Corgea.

## Une lettre de l’équipe Corgea

Bienvenue chez Corgea,

Corgea est une plateforme d’agents de sécurité applicative optimisée par l’IA et conçue pour les développeurs. Nous vous aidons à détecter et à corriger les vulnérabilités de votre code avec précision et rapidité. Pour le dire en termes simples, Corgea est un **agent de sécurité optimisé par l’IA** qui s’intègre directement à votre workflow.

Nous avons créé Corgea parce que les outils de sécurité applicative étaient conçus pour les équipes de sécurité, et non pour les développeurs. Pourtant, ce sont les développeurs qui sont chargés de sécuriser leurs applications. Ce décalage génère des frictions, du bruit et une perte de temps.

Notre IA ne se contente pas de détecter les vulnérabilités : elle comprend le contexte de votre code, réduit les faux positifs et génère des correctifs réellement fonctionnels. Corgea se distingue par l’association d’une IA avancée et de l’analyse statique du code pour détecter et corriger des vulnérabilités difficiles à repérer, notamment les failles de logique métier, les problèmes d’authentification et les vulnérabilités complexes qui échappent aux outils traditionnels.

Nous sommes ravis de vous avoir ici et de faire partie de votre parcours en matière de sécurité.

Cordialement,

[L’équipe Corgea](https://corgea.com/about)

## Que peut faire Corgea ?

<AccordionGroup>
  <Accordion title="SAST natif de l’IA (BLAST)" icon="radar">
    Notre scanner phare s’appuie sur une IA avancée pour détecter les vulnérabilités qui échappent aux outils SAST traditionnels. BLAST excelle dans la détection des éléments suivants :

    * **Vulnérabilités de logique métier** : failles d’authentification, problèmes d’autorisation et bugs complexes de logique métier
    * **Vulnérabilités du code** : injection SQL, XSS, injection de commandes et plus de 100 autres types de vulnérabilités
    * **Détection contextuelle** : compréhension du contexte de votre code afin de limiter les faux positifs

    [En savoir plus sur le SAST natif de l’IA](blast)
  </Accordion>

  <Accordion title="Analyse des dépendances (SCA)" icon="boxes-stacked">
    Identifiez automatiquement les vulnérabilités connues dans vos dépendances tierces, pour plus de 25 langages de programmation et écosystèmes. Accédez aux informations détaillées des CVE, aux scores CVSS et aux recommandations de remédiation.

    <Tip>Prend en charge plus de 25 langages de programmation et écosystèmes</Tip>

    [En savoir plus sur l’analyse des dépendances](sca)
  </Accordion>

  <Accordion title="Analyse de l’Infrastructure as Code (IaC)" icon="cloud">
    Détectez les erreurs de configuration de sécurité et les secrets exposés dans votre code d’infrastructure avant le déploiement. Prend en charge Kubernetes, Terraform, Docker, CloudFormation, les modèles Azure ARM et les charts Helm.

    [En savoir plus sur l’analyse IaC](iac)
  </Accordion>

  <Accordion title="Analyse des secrets" icon="key">
    Détectez les identifiants codés en dur, les clés d’API, les tokens et les informations sensibles dans votre code avant leur mise en production. Ce scanner s’appuie sur la recherche de motifs, l’analyse d’entropie et une compréhension contextuelle optimisée par l’IA.

    [En savoir plus sur le Secret Scanning](secret-scanning)
  </Accordion>

  <Accordion title="Remédiation optimisée par l’IA" icon="wand-magic-sparkles">
    Pour chaque vulnérabilité détectée, Corgea génère des correctifs adaptés au contexte et compatibles avec votre code existant. Notre IA analyse vos conventions de code, vos frameworks et vos contrôles de sécurité afin de fournir des correctifs réellement fonctionnels.

    [En savoir plus sur les correctifs](fixes)
  </Accordion>

  <Accordion title="Détection de faux positifs" icon="filter">
    Corgea analyse automatiquement les vulnérabilités pour identifier les faux positifs, en tenant compte de votre infrastructure, de vos contrôles de sécurité et du contexte du code. Cela réduit considérablement le bruit et vous permet de vous concentrer sur les vrais problèmes.

    [En savoir plus sur la détection des faux positifs](false_positive)
  </Accordion>

  <Accordion title="PolicyIQ" icon="brain">
    Enrichissez Corgea avec votre contexte métier, votre architecture de sécurité et les exigences propres à votre environnement. Les politiques personnalisées aident Corgea à comprendre votre infrastructure et à générer des résultats et des correctifs plus précis.

    [En savoir plus sur PolicyIQ](policies)
  </Accordion>
</AccordionGroup>

## Bien démarrer

<Steps>
  <Step title="Mise en place rapide">
    <CardGroup cols={2}>
      <Card title="Guide de démarrage rapide" icon="rocket" href="quickstart">
        Prenez en main Corgea en moins de 5 minutes
      </Card>

      <Card title="Installer l’application GitHub" icon="github" href="/fr/github">
        Connectez vos dépôts GitHub et commencez à sécuriser votre code
      </Card>
    </CardGroup>
  </Step>

  <Step title="Configurer et personnaliser">
    Examinez les fonctionnalités ci-dessous pour configurer Corgea selon les besoins spécifiques et les exigences de sécurité de votre équipe.
  </Step>
</Steps>

## En savoir plus

<CardGroup cols={2}>
  <Card title="Appliquer les correctifs" icon="code" href="fixes">
    Découvrez comment examiner et appliquer les correctifs de sécurité générés par l’IA
  </Card>

  <Card title="Règles de blocage" icon="shield-halved" href="blocking_rules">
    Faites respecter les normes de sécurité en bloquant les pull requests non conformes
  </Card>

  <Card title="Gestion des utilisateurs" icon="users" href="user_management">
    Ajoutez des membres de l’équipe et gérez les permissions d’accès
  </Card>

  <Card title="Sécurité" icon="lock" href="security">
    Découvrez nos pratiques de sécurité et nos engagements de conformité
  </Card>
</CardGroup>
