Qu’est-ce que QAOS ?
QAOS est un agent de test intelligent qui navigue dans votre application web exactement comme un utilisateur réel — en cliquant sur des boutons, en remplissant des formulaires, en parcourant les pages — tout en analysant simultanément les vulnérabilités de sécurité et les critères d’accessibilité. Contrairement aux outils d’analyse statique, QAOS comprend le contexte. Il identifie les critères qui ne se manifestent que lors d’interactions réelles : des jetons de session exposés après la connexion, une escalade de privilèges via des paramètres de formulaire cachés, ou une limitation de débit qui ne se déclenche qu’après la dixième tentative échouée.Ce que QAOS détecte
Vulnérabilités de sécurité
Contournements du contrôle d’accès, attaques par injection, cryptographie faible, vecteurs de détournement de session, en-têtes mal configurés et bien plus — mappés aux standards de l’industrie.
Critères d'accessibilité et d'UI/UX
Violations WCAG 2.1, lacunes de navigation au clavier, critères de contraste des couleurs, étiquettes de formulaires manquantes et critères UX affectant les utilisateurs réels.
Fonctionnement
1
Créer un compte et un projet
Inscrivez-vous sur le Tableau de bord QAOS et créez un projet auquel associer vos exécutions.
2
Installer le CLI
Installez
qaos globalement via npm et authentifiez-vous avec votre compte.3
Configurer une exécution
Rédigez un fichier de configuration JSON décrivant les pages à tester et les agents à utiliser, ou générez-en un via l’interface web.
4
Lancer l'agent
Exécutez
qaos run — l’agent lance un navigateur, parcourt votre site et diffuse les résultats en temps réel.5
Consulter le rapport
Consultez un rapport complet des critères dans le tableau de bord, avec les niveaux de sévérité, les étapes de reproduction et les recommandations de correction.