Une lecture externe, pas une promesse d’audit
Le moteur observe ce qui est publiquement accessible. Il ne se connecte à aucun compte, ne tente aucune exploitation et ne prétend pas connaître votre réseau interne.
Diagnostic d’exposition externe
Un domaine suffit pour obtenir une lecture structurée de votre exposition publique : services, certificats, TLS, DNS, messagerie, en-têtes web et noms d’hôtes connus. Le diagnostic reste borné, traçable et explicite sur ses inconnues.
Lecture complète
Un domaine, une autorisation, puis une restitution exploitable. Le moteur combine des observations passives et des contrôles actifs bornés, sans authentification, exploitation ni modification de la cible.
Contrôles inclus
Restitution
Le résultat apparaîtra ici après l’analyse. Aucun score n’est affiché avant qu’un contrôle réel ait été exécuté.
Règles du parcours
Un outil sérieux ne transforme pas quelques signaux publics en verdict global. Il sépare l’observation, l’hypothèse et ce qui nécessite un accès autorisé.
Le moteur observe ce qui est publiquement accessible. Il ne se connecte à aucun compte, ne tente aucune exploitation et ne prétend pas connaître votre réseau interne.
Les requêtes web sont limitées. Les ports sont testés par une connexion TCP immédiatement fermée, sans commande, bannière, authentification ni charge utile.
Chaque écart est accompagné de la preuve observée, de sa limite, d’une recommandation et des référentiels utiles. Le score sert à prioriser, pas à se rassurer.
Après la lecture
Si le rapport révèle un écart, la question utile est ensuite de savoir qui en est propriétaire, quelle dépendance il engage et dans quel ordre le traiter. C’est là que commence le travail de sécurisation.