Diag externe

Que voit un attaquant quand il scrute votre entreprise ?

Nous vous répondons avec un score de cyber-résilience de A à E et les actions à mener en priorité, sans rien installer chez vous.

Observation passive et à distance, uniquement à partir d'informations publiques : aucun test intrusif. Nous vérifions que vous êtes habilité à demander l'analyse du domaine, par exemple grâce à votre adresse e-mail professionnelle.

Exemple fictif

Score de cyber-résilience

Note technique
ABCDE
58/100
Note de conformité
ABCDE
41/100
Messagerie et usurpation d'identitéB
Certificat et chiffrement du siteA
En-têtes de sécurité du siteE
Hébergement et localisation des donnéesC
Cookies et consentementD
Fuites de données connuesrésultat
Ce que vous recevez

Un rapport détaillé, commenté par un consultant

Une vingtaine de points de contrôle, regroupés en trois lectures.

Votre exposition technique

Messagerie (SPF, DKIM, DMARC), certificat, en-têtes de sécurité, services exposés, sous-domaines, DNSSEC, contact de sécurité, fuites de données connues.

Vos obligations

Mentions légales, politique de confidentialité, cookies, hébergement et transferts hors UE, et un panorama des textes qui vous concernent : RGPD, NIS 2, DORA, Cyber Resilience Act, règlement IA…

Votre plan d'actions

Chaque constat devient une action priorisée, avec le bon interlocuteur : direction, prestataire web, gestionnaire de messagerie, référent RGPD.

Aperçu du plan d'actions

Des priorités claires, une liste concrète

  • Priorité 1Protéger la messagerie contre l'usurpation de votre nom de domaine
  • Priorité 1Activer les protections de base du site web
  • Priorité 2Mettre les mentions d'information et les cookies en conformité
  • Priorité 3Action détaillée dans votre rapport
  • … et les autres actions, classées par gravité, dans votre rapport.

Le rapport est remis et commenté lors d'un échange de 30 minutes. Les notes sont un point de départ : les conclusions sont toujours validées par un consultant.

Recevez votre diag externe

Trois informations suffisent : le nom de votre société ou son SIREN, le domaine à auditer et votre adresse e-mail professionnelle. Le message se pré-remplit quand vous cliquez.