Penetration Testing Professionnel, On-Demand
Identifiez les vulnérabilités de votre infrastructure avec des scans automatisés. Recevez des rapports PDF signés numériquement avec horodatage RFC 3161.
Le seul service Freemium au monde pour l'analyse des vulnérabilités
Rapports signés RFC 3161
Certifications EITCA/EITC
Conforme GDPR
Vérification de propriété de la cible obligatoire
Comment ça fonctionne
Inscrivez-vous et utilisez des crédits gratuits
Créez votre compte gratuit et achetez un pack de crédits. Vous ne payez que quand vous le souhaitez.
Vérifiez la propriété de la cible
Prouvez que vous possédez le domaine ou l'IP via un enregistrement DNS TXT ou un fichier HTTP. Aucun scan sans autorisation.
Lancez le scan et recevez le rapport
Lancez le scan et recevez le rapport PDF signé numériquement avec horodatage RFC 3161. Notification par email à la fin.
Fonctionnalités avancées
Au-delà du scan : des outils pensés pour gérer de nombreux actifs.
Multiscan
Scannez des dizaines de cibles en parallèle depuis une seule session, avec statut et rapports agrégés.

Carte géographique
Géolocalisez IP et hôtes sur une carte : voyez où sont hébergés vos actifs et ceux exposés. Repérez les goulets d'étranglement le long du trajet.

Vue 3D du scan
Explorez les résultats en 3D : ports, services et CVE sur des anneaux concentriques interactifs.
Rescan anti-WAF
Vérifiez les correctifs même derrière un Web Application Firewall, avec des techniques de rescan résilientes.
Scan intrusif
Mode deep : révèle les versions cachées de démons et services (SSH, FTP, mail) non exposées par défaut.
Préréglages
Enregistrez configurations et listes de cibles récurrentes et relancez-les en un clic.
Scans Dédiés
Gardez le contrôle de votre infrastructure
WordPress
Scan ciblé pour WordPress : cœur, thèmes et extensions. Détecte les versions vulnérables et les CVE connues sur les plugins installés, même derrière un reverse proxy catch-all.
WooCommerce
Contrôle dédié aux boutiques WooCommerce : points d'accès REST, processus de paiement et extensions e-commerce, pour protéger commandes et données clients.
Magento
Audit spécifique pour Magento et Adobe Commerce : version, correctifs de sécurité manquants et composants exposés de votre boutique.
Joomla
Scan sur mesure pour Joomla : cœur, extensions et templates, avec correspondance des CVE connues sur les versions détectées.
PrestaShop
Vérification dédiée pour PrestaShop : version du CMS, modules et thèmes, pour repérer les vulnérabilités connues de votre boutique.
CVE Ciblée
Scan ciblé sur une ou plusieurs CVE spécifiques : vérifiez précisément si votre actif est exposé à une vulnérabilité qui vous concerne.
Rapports IA
Pas seulement la liste des vulnérabilités : une analyse de sécurité rédigée par l'IA
Le système est capable d'analyser des scans complexes et ajoute, à côté de la liste habituelle des vulnérabilités, une analyse de sécurité générée par l'IA : elle met les résultats en contexte, met en évidence les vraies priorités et explique risques et correctifs en langage clair, même pour les non-experts.
Détails →Targeted Rescan
Vérifiez les correctifs sans relancer le scan complet
Après avoir corrigé une vulnérabilité, vérifiez le correctif avec un Targeted Rescan. Seulement 5 crédits par vulnérabilité. Rescan batch pour vérifier plusieurs correctifs en parallèle.
Horodatage légal Aruba
Une preuve à valeur légale, sans notaire
Certifiez vos rapports avec un horodatage qualifié Aruba (RFC 3161) : la date et l'heure du document deviennent une preuve opposable aux tiers, à pleine valeur légale. Un notaire facturerait 50–150€ par acte pour la même certitude. Utile pour les audits, la conformité (ISO 27001, RGPD, NIS2) et les litiges.
API + IA
Automatisez les scans avec un script ou un agent IA
Tout ce que vous faites depuis le tableau de bord est disponible via l'API REST : lancer des scans, suivre leur état, télécharger les rapports. Avec notre serveur MCP, un agent IA (ex. Claude) peut gérer les scans en autonomie, en s'authentifiant avec une clé API personnelle.
En savoir plus →Forfaits
Crédits récurrents à chaque cycle, reportables. Résiliez à tout moment.
Starter
Pour les petits sites et premiers tests
- Tous les types de scan (Network, Web, Vulnerability, Full)
- Rapports PDF signés RFC 3161
- Targeted Rescan inclus
- Crédits reportables (sans expiration)
- Support par e-mail
Medium
Pour les professionnels et PME
- Tout le plan Starter
- Journal terminal en temps réel
- File d'attente de scan prioritaire
- Multiscan groupé multi-cibles
- Support prioritaire
Maxi
Pour les agences et nombreux domaines
- Tout le plan Medium
- Accès API
- Satellite de scan dédié
- Gestionnaire de compte dédié
- SLA garanti
Enterprise
Pour des besoins spécifiques, contactez-nous
- Grand volume de scans
- Service entreprise
- Service sur mesure
- Conseil dédié
N'hésitez pas à nous contacter pour des améliorations produit ou des demandes spécifiques pour votre entreprise !
Dernières vulnérabilités CVE
Vulnérabilités à haute sévérité publiées au cours des 30 derniers jours
Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...
IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...
IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.