● Audit en lecture seule · propriété vérifiée

Votre site fuite-t-il des secrets ?

Clés API exposées, en-têtes de sécurité manquants, fichiers sensibles (.git, .env), librairies vulnérables… On audite votre site et on vous dit précisément quoi corriger.

Auditer mon site — 1 € 1 € · résultat en 1 minute
On ne teste jamais vos clés
Aucun secret stocké en clair
Non destructif
Sécurité informatique — cadenas sur un clavier

Ce qu'on détecte

Les fuites qui coûtent le plus cher aux sites modernes, surtout ceux construits vite.

Critique
Clés secrètes exposées
Stripe, OpenAI, Claude, Gemini, AWS, GitHub… dans le JS public ou les sourcemaps.
Critique
Fichiers sensibles accessibles
.git, .env, sauvegardes SQL, listing de répertoires.
Élevé
Librairies JS vulnérables
jQuery, Angular, Bootstrap, lodash… avec CVE connues.
Élevé
En-têtes de sécurité manquants
CSP, HSTS, protection anti-clickjacking, anti-MIME-sniffing.
Moyen
Cookies non sécurisés
Absence de Secure, HttpOnly, SameSite.
Moyen
Points sensibles XSS
Contenu mixte HTTP/HTTPS, patterns DOM à risque.

Un audit honnête, pas un scanner sauvage

La plupart des outils bombardent les sites de requêtes agressives. Nous, on lit ce que votre serveur envoie déjà — comme un navigateur — puis on sonde uniquement les points connus, sur votre propre domaine, après vérification de propriété.

On ne teste jamais une clé trouvée (l'utiliser serait un accès non autorisé). On la masque et on la hash. Vos secrets ne sont jamais stockés en clair.

C'est ce qui rend l'audit légal — et fiable.

Code source à l'écran

Comment ça marche

💳
ÉTAPE 1

Commandez (1 €)

Entrez votre domaine et confirmez que vous en êtes propriétaire. Paiement sécurisé par Stripe.

🔑
ÉTAPE 2

Prouvez la propriété

Un enregistrement DNS, un fichier, ou une balise meta — comme la Search Console de Google.

📄
ÉTAPE 3

Recevez le rapport

La liste des failles classées par gravité, avec pour chacune la correction à appliquer.

Un prix simple

1 € par audit, sans abonnement

TVA non applicable (art. 293 B du CGI). Paiement unique. Vous n'accédez au rapport qu'après avoir prouvé la propriété du domaine.

  • Audit complet : secrets + failles de configuration
  • Rapport détaillé avec corrections
  • Aucune donnée revendue, aucun secret conservé en clair
Salle serveurs

Auditer mon site

En continuant, vous acceptez nos CGV et notre politique de confidentialité.

Questions fréquentes

Est-ce légal d'auditer un site ?

Oui, sur votre site. C'est pourquoi nous exigeons une preuve de propriété du domaine avant tout audit actif. Auditer un site qu'on ne possède pas est illégal — notre système l'empêche.

Est-ce que vous cassez quelque chose ?

Non. L'audit est en lecture seule (requêtes GET uniquement), sans injection ni action destructive. On observe, on ne modifie rien.

Que faites-vous des clés que vous trouvez ?

Rien. On ne les teste jamais, on les masque immédiatement et on n'en stocke qu'une empreinte non réversible. Le rapport ne contient jamais vos secrets en clair.

Est-ce un pentest complet ?

Non. C'est un audit automatisé qui couvre les failles les plus fréquentes et coûteuses (secrets, configuration, dépendances). Il ne remplace pas un test d'intrusion manuel approfondi, mais il attrape l'essentiel en 1 minute pour 1 €.