Analyse passive · 60 secondes · sans installation
Ce qu'un attaquant voit déjà de votre domaine.
Vous donnez votre nom de domaine. Nous lisons ce qui est déjà public, un point de contrôle après l'autre. Vous obtenez une note d'exposition et la liste de ce qu'il faut corriger en priorité.
- Analyse entièrement passive : aucun paquet intrusif n’est envoyé à votre domaine.
- Aucune carte, aucun mot de passe, aucun compte à créer.
- Chaque constat est public, daté et vérifiable par vous-même.
Note d'exposition
Trois points de contrôle à corriger sur exemple.fr, dont un qui permet l’usurpation de vos e-mails.
- DMARC
- aucun enregistrement
- Certificat TLS
- expire dans 11 jours
- Sous-domaine public
- staging.exemple.fr
l’enregistrement qui empêche l’usurpation de votre domaine · observé le 2026-09-10
le chiffrement de votre site · observé le 2026-09-10
une adresse oubliée qui répond encore · observé le 2026-09-10
7 autres points de contrôle, dont 2 à corriger.
01 — L’angle mort
Une PME a un domaine, un site, une messagerie. Personne n’a pour métier de les surveiller.
Le DMARC (l'enregistrement qui empêche l'usurpation de votre domaine) est-il en place ? Le certificat est-il proche de l'expiration ? Un ancien sous-domaine répond-il encore ?
Le coût de l'inaction arrive plus tard. Une facture usurpée depuis votre propre domaine, ou un courrier qui atterrit dans les spams. Puis un questionnaire de sécurité resté sans réponse.
02 — Les points de contrôle
Rien d’intrusif : uniquement ce que votre domaine publie déjà.
- SPF, DKIM, DMARC
- Les trois enregistrements qui décident si un inconnu peut envoyer un e-mail à votre place.
- Certificat TLS
- Le chiffrement de votre site : sa validité, sa chaîne et la date exacte de son expiration.
- DNS et DNSSEC
- La façon dont votre domaine est résolu, et s’il est signé contre le détournement.
- En-têtes HTTP et cookies
- Ce que votre site autorise dans le navigateur de vos visiteurs.
- Sous-domaines publics
- Les adresses oubliées qui répondent encore, retrouvées dans les registres publics de certificats.
Chaque point de contrôle est lu dans les registres publics. Aucun paquet intrusif n'est envoyé, et rien n'est modifié. Le résultat est une note d'exposition, de A à F, jamais un score sur 100.
Chaque constat est accompagné de la façon de le corriger. Si vous préférez le déléguer, une équipe certifiée peut s'en charger sur demande.
03 — Pourquoi pas un autre outil
Un verdict daté sur votre domaine, pas une réponse technique de plus.
- Un outil gratuit isolé
- Il répond à une question technique, dans son propre jargon. Vous fermez l’onglet et oubliez le domaine.
- Un audit classique
- Il se compte en dizaines de milliers d’euros, pour un document déjà daté le jour de sa remise.
- Un engagement mensuel
- Il demande une décision avant que vous ayez vu un seul fait sur votre domaine. Ici, la preuve arrive d’abord.
04 — L'offre
Pass Surveillance
La veille quotidienne sur un domaine, pendant douze mois. Chaque nuit, le domaine est observé et comparé à la veille.
468 € TTC
Paiement unique, pour douze mois. Aucun engagement, aucune reconduction automatique, aucune carte conservée.
- Alerte de changement
- Envoyée uniquement quand la comparaison de la nuit trouve quelque chose de nouveau.
- Synthèse mensuelle
- Envoyée chaque mois, même si rien n’a changé, pour que le silence ne soit jamais un doute.
- Rappel d’échéance
- Envoyé avant la fin des douze mois. Rien n’est prélevé sans que vous le décidiez.


