Fuites d'emails (HIBP)
Vérifie si des adresses email de votre domaine figurent dans des bases de données compromises publiques via Have I Been Pwned. Indicateur critique de risque de credential stuffing.
Audit + SurveillanceScanner automatisé de surface d'attaque externe pour PME françaises. Sous-domaines, fuites d'emails, certificats TLS, en-têtes HTTP — analysés en quelques minutes.
Score de risque typique observé chez les PME françaises non-auditées
Trois étapes simples, zéro accès à vos systèmes — uniquement des sources publiques.
Saisissez votre nom de domaine et vos coordonnées. Aucun accès à vos serveurs n'est nécessaire — tout se fait depuis des sources ouvertes.
Notre scanner interroge DNS, WHOIS, certificats TLS, HIBP, SPF/DMARC, et cartographie vos sous-domaines exposés. Résultat sous 24h.
Vous recevez un rapport structuré avec score de risque global, détail par module, et recommandations de remédiation priorisées.
Sept modules d'investigation complémentaires, couvrant l'ensemble de votre surface d'attaque externe visible.
Vérifie si des adresses email de votre domaine figurent dans des bases de données compromises publiques via Have I Been Pwned. Indicateur critique de risque de credential stuffing.
Audit + SurveillanceDécouverte de vos sous-domaines via sources passives (Gratuit) ou complète avec détection de ports ouverts, CVE associées et technologies identifiées (Audit).
Gratuit (passif) · Audit (complet)Audit des certificats : date d'expiration, protocoles obsolètes (SSLv3, TLS 1.0/1.1), certificats auto-signés et chaînes de confiance incomplètes.
Audit + SurveillanceAnalyse de la présence et configuration de HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Audit + SurveillanceVérification des enregistrements SPF et DMARC : présence, syntaxe correcte, politique active. Détecte si votre domaine peut être usurpé pour du phishing.
Gratuit + Audit + SurveillanceInformations registraire, dates d'enregistrement et expiration, serveurs DNS exposés, enregistrements MX, NS, TXT. Identifie les fuites d'information dans les métadonnées publiques.
Gratuit + Audit + SurveillanceDétection de buckets cloud (AWS S3) associés à votre domaine accessibles publiquement. Un bucket mal configuré peut exposer des sauvegardes, fichiers sensibles ou données clients.
Audit + SurveillancePrêt à connaître votre niveau d'exposition ? Commencez gratuitement — résultat par email sous 24h, sans installation.
Obtenir mon audit gratuit →Choisissez le niveau d'analyse adapté à vos besoins. Paiement sécurisé via Stripe. Aucun engagement pour l'offre Audit.
Rapport de surface d'attaque basique — idéal pour une première évaluation.
Audit complet ponctuel — rapport PDF professionnel avec score détaillé par catégorie.
Surveillance continue — scan mensuel automatique avec alertes en cas de nouvelle exposition.
Votre rapport identifie les vulnérabilités — nous pouvons les traiter pour vous, rapidement et sans jargon technique.
Mise en place ou correction de SPF, DMARC et DKIM — votre domaine ne peut plus être usurpé pour du phishing.
Headers HTTP manquants, TLS mal configuré — les corrections techniques de base qui protègent vos visiteurs.
Sous-domaines inutiles, ports ouverts — réduction de votre surface d'attaque visible.
Vous ne savez pas par où commencer ? Envoyez-nous votre rapport — on vous dit ce qu'on peut faire.
Demander une correction →regwatch surveille CNIL, ANSSI, AMF, EDPB, INPI, Légifrance, Autorité de la concurrence, Conseil d'État et Conseil constitutionnel à votre place et vous envoie un digest personnalisé chaque lundi matin — sans passer des heures à lire les circulaires.
Aperçu d'un rapport SmartSeek Scanner anonymisé — score global, répartition des risques et recommandations actionnables.
Obtenez votre rapport de surface d'attaque de base — résultat envoyé par email sous 24h.
Remplissez ce formulaire pour recevoir votre rapport de base : sous-domaines, WHOIS, SPF/DMARC et score global.