[ EXPOSITION // GRATUIT · SANS INSCRIPTION ]
Détecter les fichiers sensibles exposés d’un site
Un fichier .env contient vos identifiants de base de données, un dossier .git contient l’intégralité de votre code source, une sauvegarde .sql contient vos données. Laissés accessibles, ils sont trouvés en quelques minutes par des robots automatisés.
Analysez votre site maintenant
Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.
▶ Lancer le test gratuitAUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE
Ce que le test vérifie
Fichiers de configuration accessibles (.env et variantes)
Dossier .git ou fichiers de contrôle de version exposés
Sauvegardes et archives laissées à la racine (.sql, .zip, .bak)
Chemins sensibles révélés involontairement par le fichier robots.txt
Pourquoi effectuer ce contrôle ?
C’est la catégorie de faille la plus grave et la plus banale : aucune compétence n’est nécessaire pour l’exploiter, et la compromission est immédiate et totale. Le test se fait de l’extérieur, exactement comme le ferait un attaquant.
Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.
[ QUESTIONS FRÉQUENTES ]
▸Le détecter les fichiers sensibles exposés d’un site est-il gratuit ?
Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.
▸Le test peut-il endommager mon site ?
Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.
▸Un bon résultat garantit-il une sécurité parfaite ?
Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.
[ APPROFONDIR ET CORRIGER ]
Empêcher l’exposition de .env, .git et sauvegardes
Consultez les explications et les exemples de configuration prêts à adapter.
LIRE LE GUIDE ▸