Clés API exposées, en-têtes de sécurité manquants, fichiers sensibles (.git, .env), librairies vulnérables… On audite votre site et on vous dit précisément quoi corriger.
Les fuites qui coûtent le plus cher aux sites modernes, surtout ceux construits vite.
.git, .env, sauvegardes SQL, listing de répertoires.Secure, HttpOnly, SameSite.La plupart des outils bombardent les sites de requêtes agressives. Nous, on lit ce que votre serveur envoie déjà - comme un navigateur - puis on sonde uniquement les points connus, sur votre propre domaine, après vérification de propriété.
On ne teste jamais une clé trouvée (l'utiliser serait un accès non autorisé). On la masque et on la hash. Vos secrets ne sont jamais stockés en clair.
C'est ce qui rend l'audit légal - et fiable.
Entrez votre domaine. En quelques secondes, on vous dit combien de failles votre site expose, classées par gravité.
Payez, puis prouvez la propriété du domaine (DNS, fichier ou balise meta - comme la Search Console de Google).
Tous les détails + les corrections, l'analyse approfondie (.git/.env exposés…), le PDF, et une copie par email.
Le scan est gratuit : vous voyez immédiatement combien de failles votre site expose. Vous ne payez que pour débloquer le détail et les corrections.
.git/.env exposés…)TVA non applicable (art. 293 B du CGI).
Oui, sur votre site. C'est pourquoi nous exigeons une preuve de propriété du domaine avant tout audit actif. Auditer un site qu'on ne possède pas est illégal - notre système l'empêche.
Non. L'audit est non destructif : requêtes GET uniquement, aucune donnée modifiée ou supprimée. Pour détecter les injections (SQL, XSS) sur votre propre domaine vérifié, on envoie des valeurs de test inoffensives (un simple marqueur) dans vos paramètres et on observe la réponse - jamais de charge destructrice (pas de DROP, pas de contenu enregistré). Ces tests d'injection ne s'exécutent qu'après vérification de propriété.
Rien. On ne les teste jamais, on les masque immédiatement et on n'en stocke qu'une empreinte non réversible. Le rapport ne contient jamais vos secrets en clair.
Oui. Le scan gratuit lit les pages publiques de votre site et vous indique combien de failles il détecte, classées par gravité. Vous ne payez (19 €) que pour débloquer le détail, les corrections, l'analyse approfondie et le rapport PDF.
Non. C'est un audit automatisé qui couvre les failles les plus fréquentes et coûteuses (secrets, configuration, dépendances). Il ne remplace pas un test d'intrusion manuel approfondi, mais il attrape l'essentiel en une minute.