Audit sécurité

Votre site est-il bien protégé ?

Avant de lancer une vraie attaque, les hackers lisent les signaux techniques que votre site renvoie. On teste les 12 protections les plus regardées — et on vous dit lesquelles manquent.

Gratuit · 100 % anonyme · Aucun compte requis · Résultat en ~10 secondes

5,0 / 5· +48 clients accompagnés
Sans compte · sans carte bancaire
Rapport PDF offert
Ce qu'on vérifie

Les signaux sécurité scannés en premier par un attaquant.

Ces signaux sont invisibles pour vous, mais ils parlent directement à tout scanner automatisé. Chaque point manquant vaut une ligne bonus dans le rapport d'un pentester.

Connexion sécurisée

Est-ce que votre site force le HTTPS correctement ? Sans ça, un intermédiaire malveillant peut lire le trafic.

Protection anti-XSS

Les failles qui permettent d'injecter du code dans votre site. On vérifie si vous avez les protections modernes.

Protection anti-iframe

Empêche qu'un site pirate affiche le vôtre dans une iframe invisible pour voler les clics de vos visiteurs.

Cookies sécurisés

Les cookies de session doivent avoir les bons verrous. Sinon ils peuvent être détournés depuis un café Wi-Fi public.

Vie privée des utilisateurs

Contrôle de ce que votre site envoie comme infos à d'autres sites quand l'utilisateur clique sur un lien externe.

APIs sensibles

Caméra, micro, géolocalisation — votre site demande-t-il uniquement ce dont il a besoin ?

Isolation de fenêtre

Protection contre les attaques modernes type Spectre qui peuvent lire la mémoire d'autres onglets.

Empreinte serveur

Votre serveur annonce-t-il sa version exacte ? Ça donne des pistes gratuites aux attaquants.

Transport strict

Directive qui force les navigateurs à ne plus jamais accepter une connexion non-sécurisée sur votre domaine.