20 modules. 25 secondes. Un rapport avec les preuves et les correctifs exacts.
Pas de compte requis. Pas d'agent à installer. Juste l'adresse du site à analyser.
Tous les vecteurs d'attaque analysés simultanément. Headers, SSL, secrets, CVE, injections...
Chaque faille avec sa preuve concrète, son score de criticité et le correctif exact.
Criticité
Failles détectées
Content-Security-Policy manquant
Header absent de toutes les réponses HTTP analysées
Clé Stripe live exposée dans le JS client
sk_live_4xK8mN... · bundle.js:2847
X-Frame-Options non défini
Page vulnérable au clickjacking
Cookie session sans flag HttpOnly
Set-Cookie: session=... (pas de HttpOnly)
Prêt à scanner ?
Gratuit. Sans installation. Résultats en 25 secondes.
Lancer un scan gratuitScannez uniquement les sites que vous possédez ou pour lesquels vous avez une autorisation écrite. Le scan non autorisé est illégal.