Audit gratuit d’exposition cyber
Que voit un attaquant de votre entreprise — sans rien pirater ?
Un audit d’exposition externe, passif, révèle ce qui est déjà public sur vous : identifiants fuités, domaine usurpable, services exposés.
Demander mon audit d’expositionQue sait-on déjà de vous avant la première tentative ?
Avant d’attaquer, un cybercriminel se renseigne. Il n’a pas besoin de forcer une porte : une grande partie de votre exposition est déjà publique.
La question n’est donc pas si des informations circulent, mais lesquelles — et ce qu’elles permettent de tenter contre vous.
C’est exactement ce que regarde cet audit : la même chose qu’un attaquant, vue depuis l’extérieur, pendant qu’il est encore temps de la refermer.
Ce que l’audit révèle de votre exposition
- Si des identifiants d’employés apparaissent dans des fuites de données connues.
- Si votre domaine peut être usurpé pour envoyer des emails frauduleux en votre nom.
- Quels services ou interfaces sont visibles publiquement.
- Si des domaines sosies, proches du vôtre, ont été déposés.
Ce que contient votre rapport
Un rapport clair : verdict de risque, exposition concrète, plan d’action priorisé. Les informations sensibles — mots de passe, secrets — y sont toujours masquées : on vous montre le risque, jamais la donnée à réutiliser.
Un audit passif et non intrusif
Cet audit ne touche à aucun de vos systèmes : il regarde uniquement ce qui est déjà accessible publiquement. Il se réalise sur vos propres actifs, avec votre autorisation.
Demandez votre audit gratuit
Laissez votre email et le domaine à auditer : nous vous envoyons votre rapport dès qu’il est prêt.
Questions fréquentes
Quelles garanties de sécurité ce site revendique-t-il ?
Aucune certification n’est revendiquée, et la page Sécurité le dit explicitement. Elle décrit les mécanismes — chiffrement en transit et au repos, authentification et autorisation, validation côté serveur, en-têtes HTTP — afin qu’une organisation qui commande un projet sache quoi demander et comment vérifier qu’elle l’a obtenu.
Comment signaler une faille de sécurité ?
La page Sécurité se termine par une section dédiée au signalement, avec l’adresse à utiliser. Décrivez ce que vous avez observé et comment le reproduire ; n’exploitez pas la faille au-delà de ce qu’il faut pour la démontrer.
À qui appartiennent le code et les comptes créés pour un projet ?
C’est une clause à faire figurer explicitement dans le devis, jamais à laisser implicite — et elle porte sur deux choses distinctes : la propriété du code produit, et la détention des comptes d’hébergement, de nom de domaine et de services tiers. La première sans la seconde ne permet pas de reprendre la main.