Analyse de sécurité de site web

Votre site est-il vraiment
fiable ?

Analyse de sécurité gratuite de votre propre site web. Si nous ne trouvons aucune vulnérabilité : gratuit. Si nous en trouvons : vous recevez un rapport avec preuve et correction étape par étape à partir de 99 €. Le service de correction est sur devis.

Uniquement pour les sites dont vous êtes l'exploitantConfirmé en moins d’une minuteSans inscription jusqu'au résultat

Envie de voir ce qu’il y a à l’intérieur ? Voir le rapport d’exemple (données fictives)

Votre résultat en trois étapes

1

Indiquez votre domaine

Vous saisissez votre site web et cochez la case de confirmation de l’exploitant.

2

Confirmer l’e-mail

Vous recevez un e-mail de confirmation et cliquez sur le lien personnel. Ce n’est qu’ensuite que nous lançons l’analyse.

3

Attendez l'analyse

Résultat en environ 15 minutes. Le rapport de base avec feu tricolore et constats par gravité est toujours gratuit.

Ce que nous analysons, concrètement

Transport et serveur

  • Versions TLS, chiffrements faibles, chaîne et expiration du certificat
  • HSTS, redirections http→https et www
  • En-têtes de sécurité : CSP, X-Frame-Options, X-Content-Type-Options, Referrer- et Permissions-Policy
  • Attributs de cookies : Secure et SameSite

Fichiers visibles publiquement

  • Journaux de débogage et d'erreurs, traces de sauvegarde, exports SQL, archives
  • Divulgation de version : readme/license, balises generator
  • Listings de répertoires

Surface d'attaque du CMS

  • XML-RPC et consorts comme amplificateurs de force brute
  • Énumération des utilisateurs via des API REST ouvertes
  • Page de connexion : existe-t-il un verrouillage ?
  • Extensions et thèmes comparés à tous les CVE enregistrés

Contenu et tiers

  • Contenu mixte via http non sécurisé
  • Scripts tiers sans contrôle d'intégrité (SRI)

Infrastructure e-mail

  • SPF, DKIM et DMARC de votre domaine
  • Protection contre l'usurpation de votre nom d'entreprise

Visibilité

  • Sous-domaines publiquement accessibles
  • Sous-domaines inconnus ou inactifs comme portes d'entrée

Ce que nous n'analysons pas, et pourquoi c'est bon pour vous

Nous nous limitons volontairement à une inspection visuelle externe, exactement ce que n'importe quel attaquant voit aussi en quelques minutes. Sans charger votre site. Sans enfreindre la loi.

Vous ne payez que si nous trouvons une vulnérabilité

Aucune vulnérabilité = aucun coût. Aucune vulnérabilité signifie également : vos points d'entrée externes sont fermés, noir sur blanc.

Scan gratuit

Analyse et résultat de base

0 €

Toujours gratuit. Pour que vous sachiez où vous en êtes.

  • Évaluation par feux tricolores et score
  • Nombre de vulnérabilités par gravité
  • Classification générale
Analyser gratuitement
Rapport approfondi avec instructions

Rapport complet des vulnérabilités

99 €

Chaque vulnérabilité avec lien de preuve, explication en langage clair, évaluation du risque et instructions de correction.

  • Toutes les vulnérabilités en détail
  • Instructions de correction pour hébergeur/développeur
  • Test de contrôle gratuit dans les 30 jours
Demander le rapport
Restez couvert avec l'abonnement : analyse quotidienne de votre domaine et e-mail dès qu'un changement survient. 39 € par mois en formule annuelle d'une durée de 12 mois, résiliable mensuellement ensuite.
Presque terminé

Rapport + service de correction

Sur devis

Rapport plus ordre de travail prêt à l'emploi. L'effort est calculé individuellement pour vous après examen.

  • Tout le contenu du rapport des vulnérabilités
  • Ordre de travail de correction incluant les étapes de vérification
  • Test de contrôle gratuit dans les 30 jours
Demander la correction

Pas encore sûr du contenu ? Voir le rapport d’exemple (données fictives)

Lancez votre analyse initiale gratuite

Saisissez le domaine, cochez la case, recevez le résultat. Sans inscription jusqu’au résultat de l’analyse.

Nous utilisons votre adresse e-mail pour vous transmettre occasionnellement des informations sur vos scans, sur des produits, offres et services similaires. Vous pouvez vous y opposer à tout moment, y compris à la constitution de profils sous-jacente, par exemple par e-mail à info@itsecurity.today.

Questions fréquentes

Est-ce légal ?

Oui, uniquement pour les exploitants de leurs propres sites web : confirmation expresse par la case cochée dans le formulaire et par le lien dans votre e-mail de confirmation, et sans intervention plus profonde qu’une visite normale de la page depuis l’extérieur.

Cela ralentira-t-il mon serveur ?

Non. Nous contactons votre serveur avec au maximum une visite par seconde. L'analyse complète dure environ 15 minutes.

Et si mon hébergeur ne peut pas faire quelque chose ?

Chaque réparation du rapport indique la variante propre à l'hébergeur : règle .htaccess, réglage du panneau ou extension, avec la commande prête à copier.

Pourquoi payer seulement en cas de constats ?

Parce que nous en sommes convaincus : on trouve presque toujours quelque chose. L'analyse gratuite est aussi notre preuve de savoir-faire.

Puis-je revérifier après la réparation ?

Oui. Un contre-test gratuit dans les 30 jours suivant l'achat du rapport.