Analyse de sécurité web
Lit les en-têtes de réponse HTTPS de votre site et évalue les protections que le navigateur applique à vos visiteurs.
- HTTPS, HSTS et redirection
- CSP, clickjacking, type MIME
- Attributs des cookies
Outils gratuits
Des contrôles techniques réels, gratuits et sans inscription. Vous entrez un domaine, nous lisons ce qui est déjà public et nous vous rendons un rapport lisible, avec le correctif exact pour chaque point.
Lit les en-têtes de réponse HTTPS de votre site et évalue les protections que le navigateur applique à vos visiteurs.
Lit vos enregistrements DNS publics et vérifie si votre domaine peut être usurpé dans une campagne d’hameçonnage.
Mesure du temps de chargement réel et des métriques Core Web Vitals, avec les points de blocage classés par impact.
En cours de développement.
Ils observent uniquement ce que votre serveur et votre zone DNS publient déjà à tout le monde : une requête HTTPS sur votre page d’accueil, quelques lectures DNS. Rien n’est envoyé à vos utilisateurs, aucun compte n’est testé, aucun port n’est scanné, aucune faille n’est exploitée. Ce sont donc des indicateurs de surface : ils repèrent des configurations manquantes ou dangereuses, mais ils ne remplacent ni un audit applicatif, ni un test d’intrusion, ni une revue de code. Un bon score ne signifie pas que votre système est sûr — il signifie que ces contrôles-là passent, à cet instant.
Offre à venir
Une configuration correcte aujourd’hui peut être cassée demain par une mise en production, un changement de prestataire ou un certificat expiré. Nous préparons une offre d’analyse continue par abonnement : contrôles répétés, historique, alertes par e-mail et rapports exportables. Elle n’est pas encore ouverte.
Être prévenu à l’ouverture