CHECKCYBER

[ DOSSIER // À-PROPOS ]

Pourquoi CheckCyber existe

CheckCyber est né d'un constat tout simple, répété trop souvent : la plupart des sites web — ceux des indépendants, des petites entreprises, des associations, des blogs — traînent des failles de sécurité élémentaires et parfaitement évitables. Et leurs propriétaires n'en savent rien, faute d'outil simple pour le leur dire.

Le déclic

En aidant des proches et de petites structures à mettre leur site en ligne, le même scénario revenait sans cesse : un fichier .env laissé accessible à la racine, une absence de redirection vers HTTPS, aucun en-tête de sécurité, un domaine sans la moindre protection contre l'usurpation d'e-mail. Des problèmes connus depuis des années, qui se corrigent souvent en quelques lignes — mais encore faut-il savoir qu'ils existent.

Le pire ? Les outils pour les détecter étaient soit réservés aux experts (résultats en jargon, lignes de commande), soit cachés derrière un abonnement, soit anxiogènes au point de décourager. Rien de simple, gratuit et rassurant pour quelqu'un qui veut juste savoir : « mon site est-il correctement protégé ? »

Notre conviction

La sécurité de base d'un site web ne devrait pas être un privilège réservé à ceux qui ont une équipe technique ou un budget. Vérifier qu'on n'a pas laissé une porte grande ouverte devrait être aussi banal qu'un contrôle technique — rapide, gratuit, compréhensible par tout le monde.

C'est pour ça que CheckCyber existe : prendre tout ce qu'un site révèle déjà publiquement, l'analyser comme le ferait un attaquant qui passe en repérage, puis traduire le tout en un score clair et une liste de correctifs prêts à appliquer. Pas de compte à créer, pas de facture, pas de jargon.

[ NOS ENGAGEMENTS ]

Gratuit, vraiment

Pas de période d'essai, pas de score flouté, pas de carte bancaire. Le rapport complet s'affiche immédiatement. Le service est financé par une publicité discrète, jamais par la revente de vos données.

Sans inscription

Aucun compte, aucun e-mail demandé. Vous saisissez une adresse, vous obtenez un audit. Les scans sont éphémères : rien n'est conservé sur nos serveurs à la fin de la session.

En langage clair

Chaque faille est expliquée simplement, avec son risque concret et le correctif exact à copier-coller — pour Apache (.htaccess) comme pour nginx. Pas besoin d'être expert en sécurité.

Non-intrusif

CheckCyber ne lance aucune attaque. Il lit uniquement ce qui est déjà public : certificat TLS, en-têtes HTTP, DNS, robots.txt. Un audit équivalent à une simple visite avec un navigateur.

[ HONNÊTETÉ // PÉRIMÈTRE ]

Ce que CheckCyber n'est pas

CheckCyber est un audit de surface : il révèle les faiblesses visibles de l'extérieur. Ce n'est pas un test d'intrusion (pentest) complet, qui sonde activement les vulnérabilités applicatives avec autorisation. C'est un excellent point de départ — celui qui élimine 80 % des risques les plus courants — mais il ne remplace pas un audit approfondi pour les projets sensibles. Nous préférons le dire clairement.

[ UNE QUESTION ? ]

Une remarque, une suggestion, un faux positif à signaler ? Écrivez-nous à petales.help@outlook.com, ou via la page contact.

▶ Lancer un audit gratuit

[ CheckCyber // GRATUIT · ANONYME · SANS COMPTE ]