Transformez un scan en preuve de conformité
Un scan de sécurité n'est utile que si vous pouvez agir dessus. Chaque résultat ici est classé dans une catégorie de préoccupation et relié aux contrôles SOC 2 et RGPD concernés.
Lancer un audit de sécurité gratuitCe que couvre le scan
En-têtes et transport
CSP, HSTS (avec un contrôle en direct sur la liste de préchargement HSTS de Chrome), X-Frame-Options, et configuration TLS/certificat.
Exposition
Secrets exposés, fichiers sensibles, et chemins d'administration ou de sauvegarde accidentellement révélés dans robots.txt.
Cookies et CORS
Indicateurs de cookie Secure/HttpOnly manquants et configuration CORS trop permissive.
Correspondance de référence
Chaque résultat étiqueté avec un identifiant CWE et une catégorie OWASP Top 10 (2021), plus la pertinence PCI le cas échéant.
Correspondance entre catégorie de préoccupation et contrôle
| Préoccupation | SOC 2 | RGPD |
|---|---|---|
| Exposition de secrets | CC6.1, C1.1 | Art. 32 |
| Chiffrement du transport | CC6.7 | Art. 32 |
| Contrôle d'accès | CC6.1 | Art. 25 |
| Risque d'injection | CC6.8 | Art. 32 |
| Vulnérabilités de dépendances | CC6.8 | Art. 32 |
| Divulgation d'informations | C1.1 | Art. 5(1)(f) |
| Lacunes de surveillance | CC7.2 | Art. 33 |
| Durcissement de la configuration | CC6.6 | Art. 25 |
Comment ça marche
Des résultats bruts à des preuves catégorisées et reliées aux contrôles.
Collez votre URL
Aucune installation d'agent, aucun accès au code - un scan externe de votre site en production, la même vue qu'obtiendrait un attaquant.
Des résultats catégorisés
Chaque problème est classé dans une catégorie de préoccupation (secrets, chiffrement du transport, contrôle d'accès, et plus) plutôt que laissé sous forme de liste brute.
Relié aux contrôles
Chaque catégorie de préoccupation est reliée aux critères SOC 2 Trust Services et aux articles RGPD pertinents, comme point de départ pour constituer des preuves d'audit.
Questions fréquentes
S'agit-il d'une évaluation de conformité SOC 2 ou RGPD certifiée ?
Non, et nous le précisons explicitement dans le produit lui-même : c'est une correspondance de catégorie heuristique, pas une évaluation certifiée. Un résultat du scanner est une preuve pertinente pour un contrôle, pas la démonstration que le contrôle est satisfait - la conformité SOC 2 et RGPD exige aussi des contrôles non techniques (politiques, revues d'accès, gestion des fournisseurs) que ce scan ne peut pas évaluer. Utilisez-le comme un point de départ utile pour rassembler des preuves, pas comme un substitut à un véritable audit.
Quelle est la différence entre cet audit et le Vérificateur d'en-têtes de sécurité ?
Le Vérificateur d'en-têtes de sécurité approfondit un seul sujet - les en-têtes de sécurité HTTP, avec une analyse complète des directives CSP et une vérification du préchargement HSTS. Cet audit reprend le scan plus large (en-têtes plus secrets, cookies, CORS, et plus) et l'organise autour de catégories de préoccupation pertinentes pour la conformité et de leurs contrôles associés.
Quels critères SOC 2 Trust Services sont couverts ?
Les résultats du scan correspondent à plusieurs critères communs (CC6.1 Accès logique, CC6.6 Configuration de la sécurité réseau, CC6.7 Confidentialité de la transmission, CC6.8 Prévention du code malveillant, CC7.2 Surveillance du système) et au critère de Confidentialité (C1.1) - les critères les plus directement liés à ce qu'un scan externe de site web peut réellement observer.
Quels articles du RGPD référence-t-il ?
Principalement l'article 32 (Sécurité du traitement), l'article 25 (Protection des données dès la conception) et l'article 5(1)(f) (Intégrité et confidentialité) - les articles concernant les mesures de sécurité techniques, ce à quoi un scan externe peut répondre.
Audits associés
Website Audit
Run a free instant audit for performance, SEO, accessibility, and best practices.
SEO Audit
Check crawlability, metadata, structured data, and AI-agent discoverability.
Performance Audit
A full Lighthouse lab run across desktop and mobile, with framework-aware fixes.
Accessibility Audit
See exactly which WCAG 2.1/2.2 success criteria your site fails, and why.
Website Speed Test
How fast your site loads, in plain language - one number, no jargon.
Core Web Vitals Test
Check LCP, CLS, and INP against Google's thresholds, lab and field.
Broken Link Checker
Crawl a page's links and find the ones that are dead before your users do.
Security Headers Checker
CSP, HSTS, and every other HTTP security header - analyzed, not just listed.
Open Graph Checker
See whether your page has the og:title, og:description, and og:image tags social platforms need.
Schema Markup Checker
Check whether your page ships JSON-LD structured data search engines and AI agents can read.
Sitemap Checker
Check whether your sitemap.xml is reachable, valid, and free of common mistakes.
Redirect Checker
Trace a URL's redirect chain and catch loops, excess hops, and HTTPS-to-HTTP downgrades.
À lire aussi
Website Security Headers Explained: The Complete Checklist
CSP, HSTS, X-Frame-Options, and every other HTTP security header your site should ship - with copy-pasteable examples.
How to Implement a Content Security Policy Without Breaking Your Site
CSP is the highest-leverage security header and the easiest one to break your own site with - a safe rollout strategy using report-only mode.
Lancez un audit de sécurité gratuit
Résultats catégorisés et reliés aux contrôles SOC 2 et RGPD.
Run free audit