API & Automatisation IA

Intégrez SecureScan à vos outils — ou laissez une IA gérer les scans.

En clair

Qu'est-ce que c'est

SecureScan n'est pas seulement un site à utiliser à la main : c'est aussi un service que d'autres programmes peuvent piloter à votre place. Vous pouvez donc lancer des scans de sécurité automatiquement, sans ouvrir le navigateur et cliquer à chaque fois.

Pour qui

Pour les agences web, équipes IT et développeurs qui gèrent de nombreux sites, mais aussi pour qui veut simplement automatiser les contrôles sans être expert.

À quoi ça sert

  • Contrôles de sécurité automatiques et récurrents (ex. chaque semaine) sur sites et serveurs.
  • Intégrer les scans à vos outils métier ou à votre pipeline de développement.
  • Laisser un assistant IA tout gérer : vous demandez en langage naturel de vérifier un site, il lance le scan et résume les résultats.
  • Gagner du temps : plus d'opérations manuelles répétitives.
Partie technique

Comment se connecter et l'utiliser avec l'IA

1. Créez une clé API

Dans le tableau de bord, menu « 🔑 Clés API », générez une clé personnelle (ss_live_…). Elle remplace email et mot de passe et n'est affichée qu'une seule fois.

2. Appelez l'API REST

Passez la clé dans l'en-tête Authorization : Bearer à chaque requête. Exemple : lancer un scan complet sur l'un de vos domaines.

3. Connectez un agent IA (MCP)

Avec le serveur MCP de SecureScan, un agent comme Claude obtient les outils pour lancer des scans et lire les résultats. Configurez-le avec votre clé API : vous pouvez ensuite simplement demander à l'IA de vérifier un site.

Exemple pratique

Lancement d'un scan complet via cURL :

curl -X POST https://penetration-test.net/api/v1/scans/v2 \
  -H "Authorization: Bearer ss_live_..." \
  -H "Content-Type: application/json" \
  -d '{"target":"example.com","profile":"full"}'

Configuration de l'agent IA (MCP)

Ajoutez SecureScan comme serveur MCP (ex. Claude Desktop) :

{
  "mcpServers": {
    "securescan": {
      "command": "python",
      "args": ["-m", "securescan_mcp"],
      "env": {
        "SECURESCAN_API_KEY": "ss_live_...",
        "SECURESCAN_BASE_URL": "https://penetration-test.net"
      }
    }
  }
}

Ensuite, demandez en langage naturel, par exemple :

« Vérifie la sécurité de example.com et dis-moi s'il y a des vulnérabilités critiques. »

Bon à savoir

  • Propriété : vous ne pouvez scanner que des domaines/IP vérifiés comme les vôtres (enregistrement DNS ou fichier de vérification).
  • Crédits : chaque scan consomme des crédits du compte — vérifiez le solde avant d'automatiser.
  • Sécurité : les clés API n'accèdent pas aux fonctions d'administration et peuvent être révoquées à tout moment.

Outils de diagnostic gratuits

Outils synchrones, sans connexion obligatoire, sans limite pour les utilisateurs enregistrés.

🗺️

GeoTrace / MTR

Traçage du chemin réseau avec géolocalisation saut par saut et détails BGP.

🆓 Free
Essayer maintenant
🌐

DNS Deep Dive

Analyse DNS complète : SPF, DMARC, DKIM, TTL, IPv6 et score de sécurité email.

🆓 Free
Essayer maintenant
📋

En-têtes HTTP

Audit des en-têtes HTTP de sécurité : HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Essayer maintenant
🔐

SSL/TLS Check

Vérifie certificat, protocoles, suites de chiffrement et vulnérabilités connues.

🆓 Free
Essayer maintenant
🏢

WHOIS Lookup

Informations d'enregistrement du domaine : registrar, dates, contacts.

🆓 Free
Essayer maintenant
✉️

Email Security

Test rapide SPF/DKIM/DMARC et vérification blacklist du serveur de messagerie.

🆓 Free
Essayer maintenant
🔌

Scan Ports

Scan rapide des ports courants avec identification du service.

🆓 Free
Essayer maintenant
🔍

Web Audit Free

Audit SEO, AI readiness & performance gratuit — 3 audits/30j par IP, lien 1 heure.

🆓 Free
Essayer maintenant
📰

Audit WordPress

Audit passif gratuit pour sites WordPress — fingerprint CMS, corrélation CVE publiques. 3 scans/jour par IP.

🆓 Free
Essayer maintenant
🛒

Audit WooCommerce

Audit passif gratuit des boutiques WooCommerce — fingerprint CMS, corrélation CVE publiques. 3 scans/jour par IP.

🆓 Free
Essayer maintenant
🧩

Audit Joomla

Audit passif gratuit des sites Joomla — fingerprint CMS, corrélation CVE publiques. 3 scans/jour par IP.

🆓 Free
Essayer maintenant
🛍️

Audit Magento

Audit passif gratuit des boutiques Magento — fingerprint CMS, corrélation CVE publiques. 3 scans/jour par IP.

🆓 Free
Essayer maintenant