Vérifiez la sécurité de votre site et trouvez ses vulnérabilités
Saisissez une URL — nous examinons le site comme un hacker éthique « white-hat » : nous vérifions HTTPS et les en-têtes, les attributs des cookies, et cherchons les fichiers exposés à l’extérieur (.git, .env, dumps de base de données), les fuites de version et d’erreurs, ainsi que la protection des formulaires. Nous montrons où le site pourrait être piraté et comment y remédier. Nous ne cassons rien et ne touchons jamais à la base de données — nous observons uniquement depuis l’extérieur.
Comment ça marche
L’outil visite votre site comme un visiteur ordinaire et effectue une reconnaissance non destructive — du « hacking éthique » de premier niveau : il observe ce que le serveur renvoie et ce qui « dépasse », sans exploiter quoi que ce soit qu’il trouve et sans toucher à la base de données.
Saisissez une URL
Collez simplement le lien d’un site — le vôtre ou celui de votre prestataire. Aucun mot de passe d’admin ni accès au serveur : nous regardons depuis l’extérieur, exactement comme tout visiteur et tout attaquant potentiel le voit.
30 secondes · sans inscriptionNous cherchons les failles
Nous vérifions HTTPS, les en-têtes de sécurité, les attributs des cookies, le contenu mixte et la protection des formulaires — et « sondons » en toute sécurité les chemins connus (.git, .env, sauvegardes et dumps de base de données) pour trouver une porte ouverte vers le code source et la base de données.
Nous évaluons le risque
Nous synthétisons les constats en un indice de sécurité de 0 à 100 et les classons par gravité — critiques (un point d’entrée prêt à l’emploi pour une intrusion), élevés, moyens et mineurs — pour savoir par quoi commencer.
indice 0–100 + gravitéVous recevez un rapport avec les correctifs
Une checklist concise plus un détail de chaque vulnérabilité : exactement où se situe le problème, pourquoi il est dangereux et comment y remédier. Le rapport complet avec les preuves et les recommandations arrive en PDF — ou laissez une demande et nous corrigeons tout.
PDF ou clé en mainL’audit est non destructif : nous n’exploitons pas les vulnérabilités, n’envoyons aucune requête malveillante, ne faisons pas de force brute et ne touchons jamais à la base de données — nous observons uniquement le site depuis l’extérieur. Un pentest approfondi avec exploitation manuelle est réalisé séparément, par contrat et avec votre consentement.