Gate. Isolation. Coût affiché.

Construisez n’importe quoi. Ne livrez rien qui échoue au gate.

IronFlyer écrit votre application, la fait passer par un moteur de sécurité à 15 scanners et vous montre ce qu’elle coûte avant de dépenser quoi que ce soit. Chaque build passe par le gate, s’exécute isolé, affiche son coût et reste prêt pour l’audit.

45% du code généré par IA échoue aux tests de sécurité de base Veracode
21.1% de rétention annuelle dans cette catégorie contre 30.7% pour les logiciels sans IA
$0 facturé pour un build qui échoue pas de delta, pas de facture
L’angle d’attaque

Trois façons dont cette catégorie vous fait défaut. Les trois sont éliminées par conception.

Ce ne sont pas nos opinions sur les concurrents. Ce sont les reproches les plus cités contre la catégorie, et chacun reçoit une réponse architecturale plutôt qu’une promesse.

Fausse progression

Une barre de progression qui atteint 100% sur un build qui ne fonctionne pas. C’est le reproche le plus cité contre chacun des outils de cette catégorie, parce qu’il reste invisible jusqu’au moment où vous essayez d’utiliser ce qu’on vous a livré.

Ce que nous faisons à la place

Nous le disons tout de suite, nous nommons ce qui manque et ce que coûterait la finition, et nous vous laissons revenir à la dernière étape valide pour changer une seule instruction. Un échec honnête assorti d’une reprise gratuite retient mieux qu’un faux succès.

Du code qui échoue à une revue de sécurité

Veracode a mesuré que 45% du code généré par IA échoue aux tests de sécurité de base. Tous les concurrents livrent ce code en production et considèrent le travail terminé.

Ce que nous faisons à la place

Le gate dispose d’un droit de veto. Un finding au-dessus du seuil arrête le build et vous est montré avec son fichier, sa ligne et la règle qui l’a détecté. On ne discute pas avec lui et on ne peut pas livrer en passant outre.

Une facture imprévisible

Les crédits sont le mécanisme qui produit la facture surprise : vous ne pouvez pas savoir ce que coûte un build avant de les avoir déjà dépensés. Cette opacité est un choix que chaque concurrent a fait.

Ce que nous faisons à la place

Nous vendons des dollars. L’estimation apparaît avant la dépense, avec son intervalle de confiance, et le wallet est prépayé — le dépassement est donc structurellement impossible, pas seulement découragé.

Comment ça marche

Admission, protection, build, gate, livraison.

Cinq étapes, et chacune est à l’écran. Vous ne regardez jamais un spinner, et le coût en cours ne quitte jamais la page.

  1. Admission

    Le Control Plane admet la requête et la limite à votre tenant. Rien ne dépense d’argent, ne modifie l’état ni ne livre un artefact sans passer par lui.

  2. Protection

    ProfitGuard estime le coût et réserve les fonds avant qu’un modèle soit appelé. Bloquer un appel après l’avoir payé n’est pas une protection.

  3. Build

    Les fichiers arrivent dans l’éditeur à mesure qu’ils sont écrits. Le Decision Engine choisit le stack, on ne vous demande donc jamais d’en connaître un à l’avance.

  4. Gate

    Les scanners tournent en parallèle et diffusent les findings à mesure qu’ils sont produits. Un gate qui vous fait attendre en silence est un gate que vous nous demanderiez de désactiver.

  5. Livraison

    La preview démarre dans son propre conteneur durci, sur un réseau créé pour ce workspace seul. Le deploy vous donne une URL que vous pouvez envoyer à quelqu’un.

Le gate

La sécurité est la fonctionnalité principale, pas la plomberie.

Chaque build passe par le gate AppSec avant de pouvoir être livré, et le gate a un droit de veto sur la livraison.

générer proposer un patch critique LLM moteur à 15 scanners bloquer appliquer

Un gate ne peut être annoncé que s’il tourne

Le catalogue que vous voyez est généré à partir de l’ensemble réellement câblé au runtime, jamais maintenu à la main. Un badge pour un scanner qu’aucune liste runtime ne contient — un gate qui ne pourrait jamais passer au vert — est structurellement impossible, pas simplement corrigé.

SemgrepGitleaksTrivyGovulncheckOSV et dix autres

Rien de destructeur sans un mot

Le pire incident de notre plus grand concurrent a été une IA qui a lancé d’elle-même une migration backend, corrompu les données du client et cassé l’application. Chacune de ces actions exige désormais une approbation humaine explicite, modélisée comme un nœud qui ne tient aucun worker et se contente d’attendre.

  • Migrations de schéma
  • Suppression de données
  • Deploys en production
  • Dépense au-dessus de votre seuil

Un workspace par tenant, sur un réseau à lui — Chaque application générée tourne dans son propre conteneur, sur un réseau Docker créé pour ce workspace seul — rattacher plusieurs workspaces à un même pont partagé échoue en fermé, dans le code et non dans un document de politique. Le conteneur abandonne toutes les capabilities Linux, ne peut pas regagner de privilèges et porte des limites explicites de CPU, de mémoire et de processus. Soyons précis sur ce que c’est : un conteneur durci qui partage le noyau de l’hôte, pas un hyperviseur. Un noyau distinct par workspace est sur la feuille de route et n’est pas ce qui tourne aujourd’hui. L’acheteur qui vérifiera verra que nous l’avons dit avant qu’il ne le demande.

Coût

L’estimation avant la dépense. Le montant final après.

Un utilisateur qui voit le montant avant de s’engager ne peut pas en être choqué. Cette phrase est toute la stratégie tarifaire.

$50 dans le wallet $50 de builds $50 affichés, avant chacun

Ce que vous obtenez Crédits IronFlyer
Unité Une unité inventée Des dollars
Quand vous connaissez le coût Après le build Avant, avec un intervalle de confiance
Dépassement Possible Structurellement impossible — le wallet est prépayé
Une tentative échouée Généralement facturée Gratuite — pas de delta, pas de facture
Un solde inutilisé Expire souvent Reste à vous

Ce n’est pas une stratégie de prix bas. Notre prix par build peut être supérieur au tarif implicite d’un concurrent. Il est connaissable, et c’est précisément ce que le marché réclame sans l’obtenir.

Portée

Leur runtime est un onglet de navigateur. Le nôtre est un conteneur Linux.

WebContainers — le runtime derrière Bolt et StackBlitz — ne peut pas exécuter de binaires natifs. Le support de Python se limite aux fonctions de base du langage, sans pip. Go et Rust doivent cross-compiler vers WebAssembly pour seulement tourner. Ce n’est pas un écart que de meilleurs prompts comblent ; c’est leur substrat. Nous exécutons un vrai conteneur Linux, avec un vrai userland : un binaire natif y reste un simple binaire. Notre propre gate en est la preuve : huit des quinze scanners sont des exécutables natifs — Semgrep, Gitleaks, Trufflehog, Trivy, Govulncheck, OSV-Scanner, Syft, ScanCode — et l’image du workspace échoue à son contrôle de disponibilité si l’un d’eux manque. Aucun d’eux ne pourrait tourner dans un bac à sable de navigateur.

Applications

Outils internes, dashboards, produits full-stack avec de vrais backends.

Sites

Marketing, documentation et contenu, conçus pour être bien classés.

APIs

Des services Go, Python, Node et NestJS, avec de vraies routes.

Boutiques

Fiches produit, panier et paiement sur un vrai backend.

Bots

Automatisation de chat et de communauté, déployée comme un service.

Chaque build part du catalogue de blueprints — dix-huit blueprints en production qui couvrent exactement les catégories ci-dessus. Composer un nouveau blueprint à partir de capacités, ou en synthétiser un pour une demande véritablement inédite, est sur la feuille de route et n’est pas ce qui tourne aujourd’hui.

Preuves

C’est ici que les chiffres iront. Ils n’y sont pas encore.

Tous les autres sites de cette catégorie remplissent cette section avec des nombres de clients, des totaux de builds et des chiffres de disponibilité. Notre première loi interdit de renvoyer des données fabriquées là où de vraies données sont attendues, et elle précise explicitement que la loi s’applique à notre propre marketing. Cette section ne porte donc aucun chiffre tant qu’ils ne proviennent pas de résultats enregistrés plutôt que d’un designer.

Construit et en service aujourd’hui

  • Le wallet prépayé et le ledger append-only
  • Réservations de fonds et règlement sur chaque flux d’argent
  • ProfitGuard, qui s’applique en une trentaine de points
  • Alimentation par PayPal, en service
  • Le jeu de blueprints, les gates, preview et deploy
  • Isolation Docker par tenant, durcie et séparée au niveau réseau

En cours de construction

  • Les offres par siège ci-dessous, et les wallets d’équipe partagés
  • Le compteur de dépense en cours pendant un build
  • L’onboarding, et le solde d’essai pré-financé
  • La métrique d’activation calculée sur des résultats enregistrés
  • Les packs de preuves de l’offre Compliance
Tarifs

Nous vendons de l’argent, pas des crédits.

Le siège achète la plateforme. Le wallet achète le calcul. Confondre les deux est ce qui force un concurrent à mesurer dans une unité inventée et produit la surprise en fin de mois.

Statut honnête : le wallet, le ledger et les gates sont en service. Les offres par siège ci-dessous sont des tarifs publiés, pas encore facturables.

Build

$29 /mois

Une personne, un wallet.

  • Les 16 gates
  • Usage débité de votre wallet
  • Support communautaire
Commencer

Team

$49 /utilisateur, par mois

Un wallet partagé, pour que personne n’achète une réserve qu’il ne peut pas prêter.

  • Les 16 gates
  • Wallet partagé par toute l’équipe
  • Support par e-mail
Commencer

Compliance

$499 /mois

Pour les acheteurs qui ne peuvent utiliser aucun concurrent.

  • Les 16 gates
  • Packs de preuves SOC 2 · HIPAA · PCI · GDPR
  • Routage tenant compte de la conformité, uniquement des modèles couverts par un BAA
  • Isolation dédiée
  • Support prioritaire
Commencer

Enterprise

Sur mesure

Usage engagé, isolation dédiée, un SLA.

  • Les 16 gates
  • Isolation dédiée ou VPC
  • Support avec SLA
Nous contacter

Pourquoi $499 est l’option bon marché

SOC 2 pour un système d’IA, première année $35,000 – $150,000
Préparation générale au marché entreprise $200,000 – $250,000+
IronFlyer Compliance, un an $5,988

La comparaison n’est plus « quel builder » mais « un builder plus un prestataire de conformité, ou simplement IronFlyer ».

Les règles que nous nous imposons

  1. Le prix annoncé est le prix. Aucun palier d’usage ne le triple en silence.
  2. L’estimation est affichée avant la dépense, avec son intervalle de confiance.
  3. Une tentative échouée n’est jamais facturée.
  4. Aucun solde n’expire. L’argent dans le wallet est votre argent.
  5. La résiliation tient en un clic, et le solde restant reste dépensable.

Faites passer un build par le gate.

Le wallet est prépayé, l’estimation est à l’écran avant toute dépense, et un build qui échoue ne vous coûte rien.