CHECKCYBER

[ SEC-LOC // 042 · TARGET ACQUISITION ]

Scannez les failles
de n’importe quel site.

Audit de surface instantané, 100% gratuit, anonyme et sans inscription. Des contrôles techniques fiables traduits en un rapport clair, actionnable et sans faux-semblant.

[ AVERTISSEMENT ] Cet outil réalise un audit de surface non-intrusif basé sur les informations publiques du site. Il ne constitue pas un test d’intrusion (pentest) et n’interfère pas avec les serveurs cibles.

[VECTEUR // 01]

Certificat SSL/TLS

Validité, émetteur, expiration et robustesse de la clé HTTPS.

[VECTEUR // 02]

En-têtes HTTP

CSP, HSTS, X-Frame-Options, X-Content-Type-Options, cookies.

[VECTEUR // 03]

Contenu & scripts

Contenu mixte, intégrité SRI et bibliothèques JS vulnérables.

24 vecteurs analysés en quelques secondes. Voir les points de contrôle · Comment ça marche ? · Guides

[ FAQ // SCANNER DE VULNÉRABILITÉS WEB ]

Questions fréquentes

Comment scanner gratuitement les vulnérabilités de mon site web ?

Saisissez l'adresse de votre site dans la barre ci-dessus et lancez l'audit. En quelques secondes, CheckCyber analyse 24 points de sécurité (certificat SSL, en-têtes HTTP, DNS, fichiers exposés, contenu mixte, intégrité des scripts…) et renvoie un score sur 100 avec la liste des failles et leur correctif. C'est gratuit, anonyme et sans inscription.

Quels types de failles de sécurité CheckCyber détecte-t-il ?

L'outil détecte les certificats SSL/TLS expirés ou faibles, les protocoles obsolètes (TLS 1.0/1.1), les en-têtes de sécurité manquants (HSTS, CSP, X-Frame-Options), les fichiers sensibles exposés (.env, .git, sauvegardes), les méthodes HTTP dangereuses, les défauts de protection e-mail (SPF, DMARC, CAA) et les bibliothèques JavaScript en version vulnérable connue.

Faut-il des compétences techniques pour utiliser CheckCyber ?

Non. Il suffit d'entrer une adresse de site. Le rapport traduit chaque problème en langage clair et fournit, pour chaque faille, le correctif exact à appliquer (avec des exemples de configuration prêts à copier pour Apache/.htaccess et nginx). Aucun outil à installer.

CheckCyber fonctionne-t-il sur WordPress, Shopify ou un site sur mesure ?

Oui. L'audit s'appuie sur la configuration publique du serveur (TLS, en-têtes, DNS), indépendamment de la technologie. Il fonctionne donc sur n'importe quel site accessible publiquement : WordPress, Shopify, Wix, PrestaShop ou un site développé sur mesure.

Plus de détails sur la méthodologie complète.