Aller au contenu

Audit gratuit d’exposition cyber

Que voit un attaquant de votre entreprise — sans rien pirater ?

Un audit d’exposition externe, passif, révèle ce qui est déjà public sur vous : identifiants fuités, domaine usurpable, services exposés.

Demander mon audit d’exposition

Que sait-on déjà de vous avant la première tentative ?

Avant d’attaquer, un cybercriminel se renseigne. Il n’a pas besoin de forcer une porte : une grande partie de votre exposition est déjà publique.

La question n’est donc pas si des informations circulent, mais lesquelles — et ce qu’elles permettent de tenter contre vous.

C’est exactement ce que regarde cet audit : la même chose qu’un attaquant, vue depuis l’extérieur, pendant qu’il est encore temps de la refermer.

Ce que l’audit révèle de votre exposition

  • Si des identifiants d’employés apparaissent dans des fuites de données connues.
  • Si votre domaine peut être usurpé pour envoyer des emails frauduleux en votre nom.
  • Quels services ou interfaces sont visibles publiquement.
  • Si des domaines sosies, proches du vôtre, ont été déposés.

Ce que contient votre rapport

Un rapport clair : verdict de risque, exposition concrète, plan d’action priorisé. Les informations sensibles — mots de passe, secrets — y sont toujours masquées : on vous montre le risque, jamais la donnée à réutiliser.

Un audit passif et non intrusif

Cet audit ne touche à aucun de vos systèmes : il regarde uniquement ce qui est déjà accessible publiquement. Il se réalise sur vos propres actifs, avec votre autorisation.

Demandez votre audit gratuit

Laissez votre email et le domaine à auditer : nous vous envoyons votre rapport dès qu’il est prêt.

Questions fréquentes

Quelles garanties de sécurité ce site revendique-t-il ?

Aucune certification n’est revendiquée, et la page Sécurité le dit explicitement. Elle décrit les mécanismes — chiffrement en transit et au repos, authentification et autorisation, validation côté serveur, en-têtes HTTP — afin qu’une organisation qui commande un projet sache quoi demander et comment vérifier qu’elle l’a obtenu.

Comment signaler une faille de sécurité ?

La page Sécurité se termine par une section dédiée au signalement, avec l’adresse à utiliser. Décrivez ce que vous avez observé et comment le reproduire ; n’exploitez pas la faille au-delà de ce qu’il faut pour la démontrer.

À qui appartiennent le code et les comptes créés pour un projet ?

C’est une clause à faire figurer explicitement dans le devis, jamais à laisser implicite — et elle porte sur deux choses distinctes : la propriété du code produit, et la détention des comptes d’hébergement, de nom de domaine et de services tiers. La première sans la seconde ne permet pas de reprendre la main.