Fuites d'emails (HIBP)
Vérifie si des adresses email de votre domaine figurent dans des bases de données compromises publiques via Have I Been Pwned. Indicateur critique de risque de credential stuffing.
Audit + SurveillanceScanner automatisé de surface d'attaque externe pour PME françaises. Sous-domaines, fuites d'emails, certificats TLS, en-têtes HTTP — analysés en quelques minutes.
Score de risque typique observé chez les PME françaises non-auditées
Trois étapes simples, zéro accès à vos systèmes — uniquement des sources publiques.
Saisissez votre nom de domaine et vos coordonnées. Aucun accès à vos serveurs n'est nécessaire — tout se fait depuis des sources ouvertes.
Notre scanner interroge DNS, WHOIS, certificats TLS, HIBP, SPF/DMARC, et cartographie vos sous-domaines exposés. Résultat sous 24h.
Vous recevez un rapport structuré avec score de risque global, détail par module, et recommandations de remédiation priorisées.
Sept modules d'investigation complémentaires, couvrant l'ensemble de votre surface d'attaque externe visible.
Vérifie si des adresses email de votre domaine figurent dans des bases de données compromises publiques via Have I Been Pwned. Indicateur critique de risque de credential stuffing.
Audit + SurveillanceDécouverte de vos sous-domaines via sources passives (Gratuit) ou complète avec détection de ports ouverts, CVE associées et technologies identifiées (Audit).
Gratuit (passif) · Audit (complet)Audit des certificats : date d'expiration, protocoles obsolètes (SSLv3, TLS 1.0/1.1), certificats auto-signés et chaînes de confiance incomplètes.
Audit + SurveillanceAnalyse de la présence et configuration de HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Audit + SurveillanceVérification des enregistrements SPF et DMARC : présence, syntaxe correcte, politique active. Détecte si votre domaine peut être usurpé pour du phishing.
Gratuit + Audit + SurveillanceInformations registraire, dates d'enregistrement et expiration, serveurs DNS exposés, enregistrements MX, NS, TXT. Identifie les fuites d'information dans les métadonnées publiques.
Gratuit + Audit + SurveillanceDétection de buckets cloud (AWS S3) associés à votre domaine accessibles publiquement. Un bucket mal configuré peut exposer des sauvegardes, fichiers sensibles ou données clients.
Audit + SurveillancePrêt à connaître votre niveau d'exposition ? Commencez gratuitement — résultat par email sous 24h, sans installation.
Obtenir mon audit gratuit →Choisissez le niveau d'analyse adapté à vos besoins. Paiement sécurisé via Stripe. Aucun engagement pour l'offre Audit.
Rapport de surface d'attaque basique — idéal pour une première évaluation.
Audit complet ponctuel — rapport PDF professionnel avec score détaillé par catégorie.
Surveillance continue — scan mensuel automatique avec alertes en cas de nouvelle exposition.
regwatch surveille CNIL, ANSSI, AMF, EDPB, INPI, Légifrance, Autorité de la concurrence, Conseil d'État et Conseil constitutionnel à votre place et vous envoie un digest personnalisé chaque lundi matin — sans passer des heures à lire les circulaires.
Aperçu d'un rapport SmartSeek Scanner anonymisé — score global, répartition des risques et recommandations actionnables.
Obtenez votre rapport de surface d'attaque de base — résultat envoyé par email sous 24h.
Remplissez ce formulaire pour recevoir votre rapport de base : sous-domaines, WHOIS, SPF/DMARC et score global.