Aller au contenu
17 modules publics. Plus de signal.Comparer
Scan gratuit · résultats en 60 secondes environ

Trouvez vos points faibles avant les hackers.

17 modules publics livrent des constats avant vérification. 6 scanners lourds exigent un propriétaire vérifié.

Aperçu gratuit · tarif sur le rapportsans inscription · instantané
Nous utilisons des contrôles limités et en lecture seule sur les surfaces publiques — rien à installer. Les modules indisponibles sont indiqués dans le rapport.

Ce qui se passe quand vous lancez le scan

Un parcours, des couches indépendantes.

17 modules publics maximisent les constats et la couverture avant vérification. Seuls 6 scanners lourds exigent un propriétaire vérifié. 3 sont externes.

yourwebsite.com
CONTRÔLES INDÉPENDANTS
Headers de Sécurité
SSL / TLS
Sécurité DNS
Détection de Secrets
Sécurité Base de Données
Injection & XSS
Exposition
Plateforme & Tech
COUVERTURE OPTIONNELLE ET CONNECTÉE
Ports ouverts
Sous-domaines
Détection de WAF
Politique CORS
Cookies et consentement
Malware et listes noires
Fuites de code et dépôts
Configurations cloud (prévues)
MOTEUR D'ANALYSE
Analyse par IA
Score de sévérité
Correspondance aux normes
Génération de correctifs
Constats · Couverture · Score final après vérification
Sans inscriptionFonctionne avec tous les sitesAperçu gratuit

Pourquoi c'est important

Pas technicien ? Ça vous concerne quand même.

Les hackers ne choisissent pas leurs cibles. Les robots, si.

La plupart des attaques sont automatisées. Des bots sondent tous les sites d'internet, y compris les petits. Le vôtre est testé en ce moment même — que vous le sachiez ou non.

Une fuite peut vous coûter votre activité.

Une liste de clients volée, une page défigurée, un avertissement dans Google — la confiance met des années à se construire et se perd en un incident. Sans compter les amendes RGPD.

On ne répare pas ce qu'on ne voit pas.

La plupart des failles sont silencieuses : rien ne semble cassé jusqu'à ce qu'il soit trop tard. Un scan les rend visibles — en langage clair, sans jargon.

Conçu pour le code généré par IA

OWASPMITRE CWENISTCISGDPRCVSSOWASP ASVS

Scanners indépendants. Résultats étayés. Correctifs clairs.

Comment ça marche

Trois étapes. Rien à installer. Sans inscription.

  1. 1

    Collez votre adresse

    Saisissez l'adresse de votre site et cliquez sur Scanner. C'est tout ce qu'il nous faut.

  2. 2

    Nous exécutons 17 modules publics

    Le maximum de constats et de couverture arrive avant vérification. Les 6 scanners lourds exigent un propriétaire vérifié.

  3. 3

    Vous recevez une liste de correctifs

    Chaque problème expliqué simplement, avec un correctif pas à pas à transmettre à votre développeur — ou à coller dans l'IA.

Conçu pour le code généré par IA

Des résultats étayés. Ton IA les rate.

On ne vérifie pas juste si les headers existent — on valide leurs valeurs, on teste les bypasses, et on génère le prompt de correction exact pour ton outil IA.

OWASP Top 10
10 catégories
MITRE CWE / CVE
900+ identifiants
CIS & NIST CSF
80+ contrôles
GDPR & CCPA
Confidentialité
Nuclei & OWASP ZAP
DAST
Analyse de code Medusa
SAST

BoringSec face aux scanners gratuits

Les scanners gratuits vérifient une seule chose. Un seul parcours couvre davantage.

SSL Labs, Mozilla Observatory et securityheaders.com sont des outils spécialisés. BoringSec exécute 17 modules publics avant vérification, puis 6 scanners lourds pour propriétaire vérifié, dont 3 moteurs externes. La surveillance continue est facultative.

Nous apprécions ces outils et les utilisons aussi. Cette comparaison montre la spécialité de chacun. Leur disponibilité peut évoluer.

Documentation publique vérifiée le 1 août 2026. Il ne s’agit pas d’un benchmark indépendant. ✓ = documenté, — = absent de la source publique citée et Partiel/Limité = périmètre documenté plus restreint. Les lignes BoringSec renvoient à nos preuves publiées.

Deux minutes maintenant valent mieux que deux semaines après un piratage.

Commence ici

Chaque problème expliqué comme le ferait un humain.

Aujourd'hui BoringSec dépasse le simple scan d'URL. Le produit couvre désormais l'analyse de sites en production, la revue GitHub, l'API pour scanner code et projets, ainsi que l'export prêt à corriger pour remédiation assistée par IA.

17 modules publicsOWASPNISTGDPRSSL/TLSMalware
report · myapp.vercel.appsample
38/100
12 issues found
2 critical3 high7 medium
  • service_role key in bundle.jsCWE-798
  • RLS disabled · users, paymentsOWASP A01
  • Missing CSP headerCWE-693
  • TLS 1.3 · HSTS preloadOK
Fix · copy to your developer or AI
+ Content-Security-Policy: default-src 'self';
+ Strict-Transport-Security: max-age=63072000
Aligné sur CVSS
Constats classés par gravité

Chaque constat est évalué selon CVSS 4.0 et son impact métier. Critique / Élevé / Moyen / Faible / Info indique ce qu’il faut corriger aujourd’hui et ce qui peut attendre le prochain sprint.

Relié à la source
Une référence normative pour chaque constat

Chaque constat renvoie directement à sa source: article OWASP, entrée CWE, contrôle NIST ou documentation Google. Le rapport est défendable face aux auditeurs, aux achats et à la direction.

Adaptées à la stack
Explications rédigées par l’IA

L’analyse IA facultative peut expliquer les preuves en contexte lorsqu’un fournisseur est configuré côté serveur. Les constats, preuves et scores déterministes restent disponibles sans IA.

Prêt à utiliser
Correction étape par étape

Chaque constat inclut la correction exacte: différences de code, extraits de configuration ou prompts prêts à l’emploi pour Cursor, Claude Code, Lovable, Bolt, v0 et Windsurf.

Analyse poussée,
pas de scan de surface.

Chaque scan exécute les contrôles applicables à la cible. Le rapport de base indique les contrôles réussis, échoués ou non vérifiables. Les scanners connectés continuent indépendamment.

Les questions qu'on nous pose vraiment

Le scan est-il sans risque pour mon site ?

Les 17 modules publics sont limités et en lecture seule. Nous ne nous connectons pas et ne modifions pas le site. Les 6 scanners lourds exigent un propriétaire vérifié. 3 sont des moteurs externes.

C'est vraiment gratuit ?

Oui : le scan et l'aperçu des résultats sont gratuits, sans carte ni inscription. Pour le rapport complet, le prix est affiché clairement sur la page de résultats.

Je ne suis pas technicien. Vais-je comprendre les résultats ?

C'est exactement pour vous que nous l'avons conçu. Chaque problème est expliqué simplement, et chaque correctif arrive en étapes claires à transmettre à un développeur — ou à coller dans l'IA.

Que se passe-t-il après le scan ?

Vous voyez immédiatement le maximum de constats disponibles, les catégories, les sévérités et la couverture. Le score final reste indisponible jusqu’à la vérification et la fin des 6 scanners lourds.

Encore hésitant ? Le premier aperçu est gratuit et les résultats de base apparaissent généralement sous 60 secondes.