Smart WAF face à Myra
Une comparaison honnête, côte à côte — ce que fait Smart WAF, ce que fait Myra en acteur allemand certifié BSI, et là où nous ne rivalisons tout simplement pas.
Les pages de comparaison flattent d’ordinaire celui qui les a écrites. Celle-ci est construite à l’inverse. Myra est un acteur allemand certifié BSI, conçu pour les mandats d’infrastructures critiques, et le tableau ci-dessous le dit clairement — y compris les accréditations que nous ne détenons pas. Nous opérons tous deux dans l’UE, la résidence est donc ici une parité, pas un argument de vente. Chaque ligne du côté Smart WAF correspond à du code qui tourne à notre périphérie aujourd’hui ; notre force est la profondeur d’ingénierie — l’échelle de défis, le modèle détection → vérification → application, deux moteurs par route — et non l’étendue de conformité. Le tableau dit exactement où chacun de nous a sa place.
Là où nous ne rivalisons pas, nous le disons clairement. Ce tableau n'est pas arrangé pour nous flatter.
| Smart WAF | Myra | |
|---|---|---|
| Moteur WAF et règles OWASP CRS | OuiDeux moteurs WAF à signatures — un dans un bac à sable WASM en interne, un natif — appliquent le jeu de règles OWASP à chaque requête, au choix par route. | OuiWAF managé avec son propre jeu de règles au sein d’une plateforme de sécurité plus large. |
| Échelle de défis graduée | OuiLes clients suspects passent par une preuve de travail, puis un CAPTCHA, puis Web Bot Auth (signatures de messages HTTP cryptographiques) — jamais un blocage tout ou rien. | PartielGestion des bots par apprentissage profond avec ses propres mécanismes d’atténuation, mais pas une échelle graduée preuve de travail → CAPTCHA → Web Bot Auth. |
| Score ML par entité avec graduation détection → vérification → application | OuiLe score de risque par entité fait ses preuves via la détection puis la vérification avant d’être autorisé à appliquer un blocage. | PartielUtilise l’apprentissage automatique pour la détection DDoS et bots, mais pas ce modèle explicite de graduation détection → vérification → application. |
| Rejet précoce en périphérie L3/L4 | OuiLe trafic à malveillance confirmée est rejeté dans le noyau via nftables/netdev avant d’atteindre le WAF. | OuiExploite une atténuation DDoS de grande échelle au niveau réseau (L3/L4). |
| Certificats Let's Encrypt par locataire | OuiLe TLS automatique par locataire émet et renouvelle un certificat Let's Encrypt dédié pour chaque domaine de locataire. | OuiÉmet et gère les certificats TLS pour les domaines protégés. |
| Résidence des données dans l’UE / en Allemagne, natif RGPD | OuiLes nœuds de périphérie tournent dans l’UE (Hetzner, OVH, Scaleway) ; résidence, rétention et suppression sont des choix d’architecture par défaut, et ce site ne pose ni cookies ni traceurs. | OuiSiège en Allemagne et centres de données en Allemagne — la résidence dans l’UE est ici une parité, pas un différenciateur. |
| Journal d’audit immuable et complet | OuiChaque écriture atterrit dans un journal d’audit en ajout seul, visible dans le portail du locataire. | OuiFournit des journaux d’audit et d’activité dans son interface de gestion. |
| Attestation BSI C5 et qualification KRITIS | NonNous ne détenons pas d’attestation BSI C5 et ne sommes pas qualifiés pour les opérateurs KRITIS (infrastructures critiques). Si un mandat allemand de haute assurance exige ces accréditations, cette exigence est réelle et nous n’y répondons pas aujourd’hui. | OuiCertifié pour les opérateurs d’infrastructures critiques allemands (KRITIS) avec une attestation BSI C5. |
| Certifications de conformité tierces détenues | NonNous ne détenons encore aucune certification de conformité tierce, et notre audit des affirmations dit clairement ce que nous détenons et ce que nous ne détenons pas. | OuiDétient un large portefeuille de certifications de conformité auditées indépendamment. |
| CDN mondial / réseau de diffusion de contenu | NonNous ne sommes pas un CDN. Nous n’exploitons pas une flotte de points de présence ni un cache de contenu — si votre besoin principal est la diffusion de contenu, un CDN est l’outil adapté et ce n’est pas nous. | OuiInclut un réseau de diffusion de contenu aux côtés de ses services de sécurité. |
| Flotte de production et benchmarks de débit publiés | PartielNous exploitons aujourd’hui un seul nœud de staging ; tout chiffre de latence est étiqueté mesuré en staging face à un budget de conception ≤5 ms, jamais présenté comme un résultat de flotte de production. | OuiExploite une flotte de production servant des clients d’infrastructures critiques. |
Voyez-le tourner sur votre propre domaine
Nous intégrons les premiers partenaires à la main. Donnez-nous votre domaine, on s'occupe du reste.