Aller au contenu principal
Produits

Vérifiez la sécurité de votre site et trouvez ses vulnérabilités

Saisissez une URL — nous examinons le site comme un hacker éthique « white-hat » : nous vérifions HTTPS et les en-têtes, les attributs des cookies, et cherchons les fichiers exposés à l’extérieur (.git, .env, dumps de base de données), les fuites de version et d’erreurs, ainsi que la protection des formulaires. Nous montrons où le site pourrait être piraté et comment y remédier. Nous ne cassons rien et ne touchons jamais à la base de données — nous observons uniquement depuis l’extérieur.

Gratuit, sans inscription Non destructif — nous ne cassons pas le site Un rapport avec les vulnérabilités et les correctifs
Vérification de votre site…
Connexion au site…
Cela prend généralement une minute environ — nous explorons de vraies pages et testons en toute sécurité les chemins connus.

Comment ça marche

L’outil visite votre site comme un visiteur ordinaire et effectue une reconnaissance non destructive — du « hacking éthique » de premier niveau : il observe ce que le serveur renvoie et ce qui « dépasse », sans exploiter quoi que ce soit qu’il trouve et sans toucher à la base de données.

1

Saisissez une URL

Collez simplement le lien d’un site — le vôtre ou celui de votre prestataire. Aucun mot de passe d’admin ni accès au serveur : nous regardons depuis l’extérieur, exactement comme tout visiteur et tout attaquant potentiel le voit.

30 secondes · sans inscription
2

Nous cherchons les failles

Nous vérifions HTTPS, les en-têtes de sécurité, les attributs des cookies, le contenu mixte et la protection des formulaires — et « sondons » en toute sécurité les chemins connus (.git, .env, sauvegardes et dumps de base de données) pour trouver une porte ouverte vers le code source et la base de données.

en-têtes · TLS · fichiers · formulaires
3

Nous évaluons le risque

Nous synthétisons les constats en un indice de sécurité de 0 à 100 et les classons par gravité — critiques (un point d’entrée prêt à l’emploi pour une intrusion), élevés, moyens et mineurs — pour savoir par quoi commencer.

indice 0–100 + gravité
4

Vous recevez un rapport avec les correctifs

Une checklist concise plus un détail de chaque vulnérabilité : exactement où se situe le problème, pourquoi il est dangereux et comment y remédier. Le rapport complet avec les preuves et les recommandations arrive en PDF — ou laissez une demande et nous corrigeons tout.

PDF ou clé en main
HTTPS + TLS En-têtes de sécurité Fichiers exposés & accès à la base de données Attributs des cookies Fuites de version & d’erreurs Protection des formulaires (CSRF)

L’audit est non destructif : nous n’exploitons pas les vulnérabilités, n’envoyons aucune requête malveillante, ne faisons pas de force brute et ne touchons jamais à la base de données — nous observons uniquement le site depuis l’extérieur. Un pentest approfondi avec exploitation manuelle est réalisé séparément, par contrat et avec votre consentement.