Tarification simple et prévisible

Chaque niveau inclut les memes mecanismes de decision et de preuve. La tarification evolue selon le nombre d environnements et les nouveaux deep scans de digest par mois, afin d aligner le cout sur l empreinte de deploiement et la charge de verification.

Besoin d'un devis, d'un SLA personnalisé ou d'une licence en volume ? Talk to sales

Autonomie par défaut, avec des SLA enterprise et une documentation d’achat disponibles sur demande.

Ancrages de preuve pour les achats

Utilisez ces artefacts lors de la revue technique et conformite avant tout engagement commercial.

Preuves et audit | Specification Decision Capsule | Cles de verification

Quel plan me faut-il ?

  • -> Évaluation & petites équipes → Free
  • -> PME avec des charges de travail croissantes → Plus
  • -> Multi-équipes, multi-régions avec un volume d'analyses élevé → Pro
  • -> SLA, annexes juridiques, licences en volume → Enterprise (sur mesure)

Disponibilité actuelle : La construction à partir des sources est disponible maintenant (niveau gratuit applicable). Les images signées pré-construites et les bundles Offline Kit nécessitent un accès anticipé. Le support entreprise nécessite un plan payant (Plus ou Pro). Demander l'accès → | Construire depuis les sources →

A typical "scanner + CD" baseline may cost ~$472/month at list prices

(e.g. Snyk Team 5 devs × $25 = $125/mo + Octopus Professional ~$347/mo — verify current pricing with vendors)

Stella Plus : 299 €/mois – une plateforme, orchestration de qualité probante + sécurité

Illustrative only. Actual costs depend on vendor tier, discount agreements, and usage. Always verify current pricing with each vendor.

Niveaux tarifaires

Gratuit

0 €

  • 3 environnements *Une cible de déploiement logique (par exemple, développement, préparation, production). Chaque environnement suit son propre historique de publication, ses règles de promotion et ses politiques.
  • 999 scans/mois *Une analyse complète d'atteignabilité SBOM + CVE + sur un nouveau digest de conteneur. La nouvelle analyse du même digest est gratuite : seuls les digests uniques comptent dans votre quota.
  • → Toutes les fonctionnalités incluses
  • → Support communauté + Doctor

Pour l’évaluation et le développement (pas pour la production)

POPULAIRE

Plus

299 €

/mois ou 3 289 €/an

  • 33 environnements *Une cible de déploiement logique (par exemple, développement, préparation, production). Chaque environnement suit son propre historique de publication, ses règles de promotion et ses politiques.
  • 9 999 scans/mois *Une analyse complète d'atteignabilité SBOM + CVE + sur un nouveau digest de conteneur. La nouvelle analyse du même digest est gratuite : seuls les digests uniques comptent dans votre quota.
  • → Toutes les fonctionnalités incluses
  • → Support communauté + Doctor

La plupart des équipes commencent ici

Pro

999 €

/mois ou 10 989 €/an

  • 333 environnements *Une cible de déploiement logique (par exemple, développement, préparation, production). Chaque environnement suit son propre historique de publication, ses règles de promotion et ses politiques.
  • 99 999 scans/mois *Une analyse complète d'atteignabilité SBOM + CVE + sur un nouveau digest de conteneur. La nouvelle analyse du même digest est gratuite : seuls les digests uniques comptent dans votre quota.
  • → Toutes les fonctionnalités incluses
  • → Support 99 €/ticket

Multi-équipes / multi-régions

Enterprise

Pour les organisations à forte exigence de procurement et les environnements réglementés

Sur mesure
  • → Environnements + volume de scans personnalisés
  • → SLA négocié + aide à l’onboarding
  • → Pack sécurité/conformité + annexes juridiques
  • → Canal de support dédié
Talk to sales

Facturation annuelle : payez 11 mois, obtenez 12 (1 mois gratuit)

Conditions commerciales et support enterprise

Autonomie par défaut, avec des SLA enterprise, une assistance au déploiement et une documentation d’achat sur demande.

E-mail direct : sales@stella-ops.org

Ce qui se passe après la mise à niveau

  1. Vous êtes licencié pour un usage en production.
  2. Augmentez le nombre d’environnements et le volume mensuel de scans de nouveaux digests.
  3. Demandez un jeton d’accès pour les images signées pré-construites et les mises à jour gérées (si souhaité).
  4. Besoin de SLA, documents de procurement ou escrow ? Demandez les conditions commerciales.

Termes clés

Environnement

Une cible de déploiement logique (par exemple, développement, préparation, production). Chaque environnement suit son propre historique de publication, ses règles de promotion et ses politiques.

Analyse approfondie New-digest

Une analyse complète d'atteignabilité SBOM + CVE + sur un nouveau digest de conteneur. La nouvelle analyse du même digest est gratuite : seuls les digests uniques comptent dans votre quota.

Assistance médicale

Outil de diagnostic en libre-service intégré à Stella. Exécutez stella doctor pour vérifier la connectivité, les autorisations, l'accès au registre et les problèmes de configuration.

Toutes les fonctionnalités incluses à chaque niveau

Orchestration des releases

  • → Gestion des environnements avec règles de promotion
  • → Workflows d'approbation (manuel, automatisé, contrôlé par politique)
  • → Orchestration de rollback avec préservation des preuves
  • → Graphes d'étapes (exécution séquentielle et parallèle)
  • → Interface de déploiement en temps réel avec logs par étape

Exécution du déploiement

  • → Déploiements Docker Compose
  • → Déploiements scriptés (scripting .NET 10)
  • → Déploiement SSH/WinRM à distance
  • → Intégration HashiCorp Vault + Consul
  • Cibles de déploiement illimitées

Sécurité et preuves

  • → Analyse d'atteignabilité et atteignabilité hybride
  • → Capsules de décision (hashables, immuables, rejouables)
  • → Enregistrements de décision déterministes
  • → Piste d'audit exportable
  • → Traces d'explicabilité « Pourquoi bloqué ? »

Extensibilité

  • → Modèle de plugins pour SCM, CI, registre, coffre
  • → Moteur de workflow avec étapes spécifiques aux plugins
  • → Outillage Doctor pour diagnostics en libre-service
  • → Licences compatibles hors ligne (support air-gap)
  • → Crypto régionale (FIPSFederal Information Processing Standards – normes cryptographiques du gouvernement américain pour les systèmes sécurisés aligné, GOSTNormes cryptographiques nationales russes (GOST R 34.10/34.11) requises pour les systèmes gouvernementaux, SM2Norme nationale chinoise de cryptographie à clé publique (suite ShangMi) requise pour les industries réglementées)

Support et auto-diagnostic

Autonomie par défaut, avec des SLA enterprise et une documentation d’achat disponible sur demande. Les diagnostics intégrés résolvent la plupart des problèmes sans tickets.

Autonomie

Gratuit / Plus

  • → Documentation et guides
  • → Discussions de la communauté
  • → Auto-diagnostic Doctor
  • → Dépannage dans l’application

Tickets limités

Pro (sur demande)

  • → Jusqu’à 5 tickets/mois
  • → Objectif de réponse sous 48 h
  • → Canal de support par email
  • → Revue des logs Doctor

Enterprise

Conditions personnalisées

  • → SLA négocié
  • → Canal de support dédié
  • → Escalade prioritaire
  • → Documentation d’achat

Auto-diagnostic Doctor

Exécutez stella doctor pour diagnostiquer la connectivité, les permissions, l’accès au registre, les problèmes de configuration et l’état de la licence. La plupart des problèmes se résolvent sans ticket de support.

FAQ achats

Questions d’achats et juridiques courantes pour les acheteurs entreprise.

Fournissez-vous des questionnaires sécurité et de la documentation de conformité ?

Oui. Nous fournissons un pack sécurité & conformité avec réponses (SIG/CAIQ), notes d’architecture, profils crypto et étapes de vérification. Demander le pack ici.
Read more

Oui. Nous fournissons un pack sécurité & conformité avec réponses (SIG/CAIQ), notes d’architecture, profils crypto et étapes de vérification. Demander le pack ici.

Pouvez-vous gérer PO, facturation et annexes juridiques ?

Oui. Nous pouvons fournir des conditions PO/facturation, DPA et annexes de procurement si nécessaire.
Read more

Oui. Nous pouvons fournir des conditions PO/facturation, DPA et annexes de procurement si nécessaire.

Des SLA entreprise et l'escrow source sont-ils disponibles ?

Oui. Les conditions entreprise peuvent inclure des SLA négociés et l'escrow du code source. Contactez sales@stella-ops.org.
Read more

Oui. Les conditions entreprise peuvent inclure des SLA négociés et l'escrow du code source. Contactez sales@stella-ops.org.

Comment fonctionnent les crédits de scan

Un nouveau scan approfondi de digest se produit la première fois que Stella analyse un digest OCI unique, produisant SBOM, preuves d'atteignabilité et verdict de politique.

Ne consomme PAS de crédits :

  • → Re-déploiement d'un digest déjà scanné
  • → Promotion d'un digest déjà scanné
  • → Ré-évaluation lors des mises à jour CVECommon Vulnerabilities and Exposures – un identifiant unique pour une vulnérabilité de sécurité publiquement connue/intel vulnérabilités
  • → Interrogation des paquets de preuves existants

Consomme 1 crédit :

  • → Premier scan d'un nouveau digest d'artefact
  • → Les crédits se réinitialisent mensuellement
  • → Les pics dans le mois sont OK

Extensions

+10 000 nouveaux scans approfondis de digest

499 €

Capacité temporaire pour sprints de release, migrations ou pics ponctuels

Ce que vous obtenez : Capsule de décision

Terminal
$ stella export decision-capsule --artifact sha256:abc123...
{
  "artifact": "sha256:abc123def456...",
  "sbom": "sha256:sbom789...",
  "reachability": {
    "total_cves": 487,
    "reachable": 12,
    "proof": "sha256:reach456..."
  },
  "policy": {
    "version": "sha256:policy123...",
    "verdict": "ALLOW"
  },
  "approvals": [
    {"user": "jsmith", "signature": "..."}
  ],
  "timestamp": "2025-01-15T14:32:00Z",
  "dsse_signature": "..."
}

Chaque Capsule de décision est signée DSSE et rejouable des mois plus tard avec stella replay.

Comment nous nous comparons

Voir les comparaisons détaillées avec les scanners et outils CD :

Commencez gratuitement, évoluez selon vos besoins

Des questions ? hello@stella-ops.org