[ SEC-LOC // 042 · TARGET ACQUISITION ]
Scannez les failles
de n’importe quel site.
Audit de surface instantané, 100% gratuit, anonyme et sans inscription. Des contrôles techniques fiables traduits en un rapport clair, actionnable et sans faux-semblant.
[ AVERTISSEMENT ] Cet outil réalise un audit de surface non-intrusif basé sur les informations publiques du site. Il ne constitue pas un test d’intrusion (pentest) et n’interfère pas avec les serveurs cibles.
Certificat SSL/TLS
Validité, émetteur, expiration et robustesse de la clé HTTPS.
En-têtes HTTP
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, cookies.
Contenu & scripts
Contenu mixte, intégrité SRI et bibliothèques JS vulnérables.
24 vecteurs analysés en quelques secondes. Voir les points de contrôle · Comment ça marche ? · Guides
[ FAQ // SCANNER DE VULNÉRABILITÉS WEB ]
Questions fréquentes
▸Comment scanner gratuitement les vulnérabilités de mon site web ?
Saisissez l'adresse de votre site dans la barre ci-dessus et lancez l'audit. En quelques secondes, CheckCyber analyse 24 points de sécurité (certificat SSL, en-têtes HTTP, DNS, fichiers exposés, contenu mixte, intégrité des scripts…) et renvoie un score sur 100 avec la liste des failles et leur correctif. C'est gratuit, anonyme et sans inscription.
▸Quels types de failles de sécurité CheckCyber détecte-t-il ?
L'outil détecte les certificats SSL/TLS expirés ou faibles, les protocoles obsolètes (TLS 1.0/1.1), les en-têtes de sécurité manquants (HSTS, CSP, X-Frame-Options), les fichiers sensibles exposés (.env, .git, sauvegardes), les méthodes HTTP dangereuses, les défauts de protection e-mail (SPF, DMARC, CAA) et les bibliothèques JavaScript en version vulnérable connue.
▸Faut-il des compétences techniques pour utiliser CheckCyber ?
Non. Il suffit d'entrer une adresse de site. Le rapport traduit chaque problème en langage clair et fournit, pour chaque faille, le correctif exact à appliquer (avec des exemples de configuration prêts à copier pour Apache/.htaccess et nginx). Aucun outil à installer.
▸CheckCyber fonctionne-t-il sur WordPress, Shopify ou un site sur mesure ?
Oui. L'audit s'appuie sur la configuration publique du serveur (TLS, en-têtes, DNS), indépendamment de la technologie. Il fonctionne donc sur n'importe quel site accessible publiquement : WordPress, Shopify, Wix, PrestaShop ou un site développé sur mesure.
Plus de détails sur la méthodologie complète.