Chiffrement & transport
TLS/SSL, validité du certificat, HSTS et redirections sécurisées.
- Validité et expiration du certificat
- Protocoles TLS obsolètes
- HSTS et redirection HTTPS
Un audit externe de votre site ou application web, catégorie par catégorie, avec la criticité réelle de chaque vulnérabilité et la correction exacte à appliquer.
Analyse en lecture seule · Aucune exploitation de vulnérabilité · Aucun contenu de votre site n'est conservé
Chaque catégorie reçoit sa propre note. Vous voyez immédiatement où se concentre le risque, plutôt qu'un score global inexploitable.
TLS/SSL, validité du certificat, HSTS et redirections sécurisées.
Directives HTTP qui durcissent le navigateur contre les attaques côté client.
Fichiers, sauvegardes, dépôts et interfaces d'administration accessibles publiquement.
Surface XSS, contenu mixte, scripts tiers non vérifiés et politiques de contenu.
CORS, clickjacking, isolation d'origine et fuites de contexte entre sites.
Attributs des cookies, protection contre le vol de session et le CSRF.
SPF, DMARC, DKIM, CAA — protection contre le phishing en votre nom.
Versions logicielles divulguées, bannières serveur et technologies obsolètes.
SentinelScan observe votre site exactement comme le ferait un attaquant pendant sa phase de reconnaissance : uniquement ce qui est exposé publiquement. Nous n'envoyons aucune charge utile, ne tentons aucune authentification et ne générons aucune charge significative sur vos serveurs.
C'est aussi la limite honnête de l'exercice : un scan externe révèle les défauts de configuration et d'exposition, pas les failles de logique applicative. Celles-ci relèvent d'un test d'intrusion authentifié, conduit sous mandat écrit.
Résolution du domaine, analyse de la chaîne de redirection et récupération de la page publique. Aucune authentification, aucune charge utile.
Transport, en-têtes, contenu, cookies, CORS, exposition de fichiers, DNS et infrastructure sont évalués contre plus de 60 contrôles.
Chaque constat est classé par criticité, rattaché à un CWE et à l'OWASP Top 10, puis chiffré en charge de remédiation.
Vous obtenez le détail technique, l'impact métier et la correction exacte à appliquer — prêt à transmettre à votre équipe ou à nous confier.
Chaque vulnérabilité détectée est accompagnée de sa correction exacte et d'une estimation de charge. Si votre équipe technique souhaite les appliquer elle-même, tout est documenté dans le rapport. Sinon, nous intervenons : correctifs déployés, vérification par un nouveau scan et attestation de conformité.
Commencez par le diagnostic
Lancez l'analyse de votre domaine. Vous saurez en moins d'une minute où vous en êtes.
Analyser mon siteGratuit · sans compte · sans installation