Scanverra
Audit de sécurité

Transformez un scan en preuve de conformité

Un scan de sécurité n'est utile que si vous pouvez agir dessus. Chaque résultat ici est classé dans une catégorie de préoccupation et relié aux contrôles SOC 2 et RGPD concernés.

Lancer un audit de sécurité gratuit

Ce que couvre le scan

En-têtes et transport

CSP, HSTS (avec un contrôle en direct sur la liste de préchargement HSTS de Chrome), X-Frame-Options, et configuration TLS/certificat.

Exposition

Secrets exposés, fichiers sensibles, et chemins d'administration ou de sauvegarde accidentellement révélés dans robots.txt.

Cookies et CORS

Indicateurs de cookie Secure/HttpOnly manquants et configuration CORS trop permissive.

Correspondance de référence

Chaque résultat étiqueté avec un identifiant CWE et une catégorie OWASP Top 10 (2021), plus la pertinence PCI le cas échéant.

Correspondance entre catégorie de préoccupation et contrôle

PréoccupationSOC 2RGPD
Exposition de secretsCC6.1, C1.1Art. 32
Chiffrement du transportCC6.7Art. 32
Contrôle d'accèsCC6.1Art. 25
Risque d'injectionCC6.8Art. 32
Vulnérabilités de dépendancesCC6.8Art. 32
Divulgation d'informationsC1.1Art. 5(1)(f)
Lacunes de surveillanceCC7.2Art. 33
Durcissement de la configurationCC6.6Art. 25
Correspondance de catégorie heuristique, pas une évaluation certifiée - la conformité exige aussi des contrôles non techniques que ce scanner ne peut pas évaluer.

Comment ça marche

Des résultats bruts à des preuves catégorisées et reliées aux contrôles.

Collez votre URL

Aucune installation d'agent, aucun accès au code - un scan externe de votre site en production, la même vue qu'obtiendrait un attaquant.

Des résultats catégorisés

Chaque problème est classé dans une catégorie de préoccupation (secrets, chiffrement du transport, contrôle d'accès, et plus) plutôt que laissé sous forme de liste brute.

Relié aux contrôles

Chaque catégorie de préoccupation est reliée aux critères SOC 2 Trust Services et aux articles RGPD pertinents, comme point de départ pour constituer des preuves d'audit.

FAQ

Questions fréquentes

S'agit-il d'une évaluation de conformité SOC 2 ou RGPD certifiée ?

Non, et nous le précisons explicitement dans le produit lui-même : c'est une correspondance de catégorie heuristique, pas une évaluation certifiée. Un résultat du scanner est une preuve pertinente pour un contrôle, pas la démonstration que le contrôle est satisfait - la conformité SOC 2 et RGPD exige aussi des contrôles non techniques (politiques, revues d'accès, gestion des fournisseurs) que ce scan ne peut pas évaluer. Utilisez-le comme un point de départ utile pour rassembler des preuves, pas comme un substitut à un véritable audit.

Quelle est la différence entre cet audit et le Vérificateur d'en-têtes de sécurité ?

Le Vérificateur d'en-têtes de sécurité approfondit un seul sujet - les en-têtes de sécurité HTTP, avec une analyse complète des directives CSP et une vérification du préchargement HSTS. Cet audit reprend le scan plus large (en-têtes plus secrets, cookies, CORS, et plus) et l'organise autour de catégories de préoccupation pertinentes pour la conformité et de leurs contrôles associés.

Quels critères SOC 2 Trust Services sont couverts ?

Les résultats du scan correspondent à plusieurs critères communs (CC6.1 Accès logique, CC6.6 Configuration de la sécurité réseau, CC6.7 Confidentialité de la transmission, CC6.8 Prévention du code malveillant, CC7.2 Surveillance du système) et au critère de Confidentialité (C1.1) - les critères les plus directement liés à ce qu'un scan externe de site web peut réellement observer.

Quels articles du RGPD référence-t-il ?

Principalement l'article 32 (Sécurité du traitement), l'article 25 (Protection des données dès la conception) et l'article 5(1)(f) (Intégrité et confidentialité) - les articles concernant les mesures de sécurité techniques, ce à quoi un scan externe peut répondre.

Free - no sign-up required

Lancez un audit de sécurité gratuit

Résultats catégorisés et reliés aux contrôles SOC 2 et RGPD.

Run free audit