Cadre ouvert v1.1 — GA

Architecture nuageuse souverain, sécurisé, et construit pour durer.

WAF++ est la norme ouverte et neutre pour la conception, la notation et la preuve de la qualité de l'architecture du cloud, dans n'importe quel fournisseur. Pas de verrouillage, pas d'audits en boîte noire, pas d'agenda marketing.

Apache 2.0 · CC BY 4.0 83 + Commandes Multicloud
cloud.waf2p/executive
WAF++ Executive Dashboard — compliance overview for leadership WAF++ Executive Dashboard — compliance overview for leadership
RGPD · NIS2 prêts
83 + contrôles
Rapports prêts à être vérifiés
Prêt pour les agents
Pas d'identification de nuage nécessaire Analyse statique sur IaC PDF prêts à l'audit
8
Piliers
83+
Contrôles
50 ans et plus
Cadres de conformité
0%
Verrouillage du fournisseur
1M+
Les ressources de la CI peuvent être évaluées
100 %
Open source & transparent
REFERENCES

Trusted by cloud practitioners.

WAF++ provides a stable foundation for digital applications and shows how technical precision and design sensitivity can be successfully combined.
Lydia Hundsdörfer
Lydia Hundsdörfer
Project & Partner Manager, Vogel IT
WAF++ has great potential to become the perfect answer to real-world everyday questions from the technology, cloud & developer community.
Maximilian Hille
Maximilian Hille
Cloud Analyst
For the first time we can show our board a single, vendor-neutral score for cloud workload quality instead of slide decks full of gut feeling.
Dr. Elena Voss
Dr. Elena Voss
CISO, Finova Group
WAFPass caught misconfigurations in Terraform before they reached production. That alone saved us a full audit cycle.
Marcus Chen
Marcus Chen
VP of Engineering, ScaleFlow
The sovereign pillar gives us a clear language for residency and control discussions with regulators and customers.
Sarah Bennett
Sarah Bennett
Cloud Architect, Nordisys AG
Cartographie des cadres de conformité
RGPD SOC 2 HIPAA BSI C5 ISO 27001 NIS2 PCI DSS DORE ISO 27017 NIST 800-53
Pourquoi ++

Deux piliers supplémentaires pour un monde pour lequel les cadres classiques n'ont pas été construits.

WAF++ prend les six piliers bien architecturés éprouvés et ajoute les deux qui comptent le plus pour les opérations infonuagiques modernes, réglementées et assistées par l'IA.

+01

Souverain

souveraineté numérique, résidence des données et indépendance des fournisseurs. Le premier plus garde votre architecture sous votre contrôle.

+02

Agent

Agents autonomes conscients des politiques et examens de l'architecture assistée par l'IA. Le second plus rend le cadre prêt pour l'ère agentique.

WAFPass

Contrôle de la conformité avant le nuage.

La plate-forme open-source WAFPass scanne Terraform, AWS CDK, et plus encore — pas d'identification, pas d'appel d'API, juste des résultats rapides et traçables.

nuages.waf2p/cours
WAFPass Run Dashboard WAFPass Run Dashboard
Analyse statiquesur les fichiers .tf
8 pilierscouvert
Rapports PDFdes commissaires aux comptes
CI/CD prêtCrochets natifs
Début rapide
git clone https://github.com/WAF2p/wafpass-core.git

Pour la pile Compose Docker complète (CLI + Serveur + Tableau de bord) voir laguide d'installation complet.

Comment ça marche

Du code à la conformité en trois étapes.

0
Écrire Terraform

Construisez l'infrastructure comme vous le faites déjà. WAF++ reste hors de votre workflow.

Annexe
Exécuter WAFPass

L'analyse statique vérifie chaque ressource par rapport aux commandes WAF++ — pas d'identifications cloud nécessaires.

03
Conformité au navire

Exporter les rapports PDF, bloquer les violations dans IC et prouver la gouvernance aux vérificateurs.

Commencez

Prêt à construirearchitecture nuageuseavec intention ?

Rejoignez la communauté, lisez les documents ou lancez votre premier scan WAFPass aujourd'hui.

RGPD SOC 2 HIPAA BSI C5 ISO 27001 NIS2