CHECKCYBER

[ SEC-LOC // 042 · TARGET ACQUISITION ]

Scannez les failles
de n’importe quel site.

Audit de surface instantané, 100% gratuit, anonyme et sans inscription. Des contrôles techniques fiables traduits en un rapport clair, actionnable et sans faux-semblant.

[ AVERTISSEMENT ] Cet outil réalise un audit de surface non-intrusif basé sur les informations publiques du site. Il ne constitue pas un test d’intrusion (pentest) et n’interfère pas avec les serveurs cibles.

[VECTEUR // 01]

Certificat SSL/TLS

Validité, émetteur, expiration et robustesse de la clé HTTPS.

[VECTEUR // 02]

En-têtes HTTP

CSP, HSTS, X-Frame-Options, X-Content-Type-Options, cookies.

[VECTEUR // 03]

Contenu & scripts

Contenu mixte, intégrité SRI et bibliothèques JS vulnérables.

24 vecteurs analysés en quelques secondes. Voir les points de contrôle · Comment ça marche ? · Guides

[ FAQ // SCANNER DE VULNÉRABILITÉS WEB ]

Questions fréquentes

▸Comment scanner gratuitement les vulnérabilités de mon site web ?

Saisissez l'adresse de votre site dans la barre ci-dessus et lancez l'audit. En quelques secondes, CheckCyber analyse 24 points de sécurité (certificat SSL, en-têtes HTTP, DNS, fichiers exposés, contenu mixte, intégrité des scripts…) et renvoie un score sur 100 avec la liste des failles et leur correctif. C'est gratuit, anonyme et sans inscription.

▸Quels types de failles de sécurité CheckCyber détecte-t-il ?

L'outil détecte les certificats SSL/TLS expirés ou faibles, les protocoles obsolètes (TLS 1.0/1.1), les en-têtes de sécurité manquants (HSTS, CSP, X-Frame-Options), les fichiers sensibles exposés (.env, .git, sauvegardes), les méthodes HTTP dangereuses, les défauts de protection e-mail (SPF, DMARC, CAA) et les bibliothèques JavaScript en version vulnérable connue.

▸Faut-il des compétences techniques pour utiliser CheckCyber ?

Non. Il suffit d'entrer une adresse de site. Le rapport traduit chaque problème en langage clair et fournit, pour chaque faille, le correctif exact à appliquer (avec des exemples de configuration prêts à copier pour Apache/.htaccess et nginx). Aucun outil à installer.

▸CheckCyber fonctionne-t-il sur WordPress, Shopify ou un site sur mesure ?

Oui. L'audit s'appuie sur la configuration publique du serveur (TLS, en-têtes, DNS), indépendamment de la technologie. Il fonctionne donc sur n'importe quel site accessible publiquement : WordPress, Shopify, Wix, PrestaShop ou un site développé sur mesure.

Plus de détails sur la méthodologie complète.