Guide Complet de SecureScan

Tout ce qu'il vous faut pour analyser votre infrastructure, comprendre les résultats et prouver que vous avez corrigé les vulnérabilités.

SecureScan est une plateforme de Penetration Testing as-a-Service qui vous permet d'analyser la sécurité de vos domaines et adresses IP avec des scanners professionnels, sans rien installer ni configurer. Ce guide vous accompagne de l'inscription au premier rapport, en expliquant clairement le fonctionnement de chaque étape du processus. Nul besoin d'être un expert en sécurité : les concepts clés sont expliqués pas à pas.

1. Qu'est-ce que SecureScan

SecureScan est un service SaaS de Penetration Testing as-a-Service (PTaaS) : un moyen simple et à la demande d'exécuter des analyses de vulnérabilités professionnelles sur votre infrastructure. Vous vous inscrivez, achetez les crédits nécessaires, indiquez le target à analyser et recevez un rapport détaillé des vulnérabilités détectées.

En coulisses, SecureScan orchestre des scanners reconnus par le secteur — comme nmap pour le réseau, OpenVAS pour l'évaluation des vulnérabilités, nuclei pour les vulnérabilités web et testssl pour l'analyse SSL/TLS — et en combine les résultats dans une vue unique et lisible. Il s'adresse aux PME, agences web et professionnels de l'informatique qui veulent un contrôle de sécurité fiable, sans la complexité de gérer les outils manuellement.

2. Comment commencer

Pour démarrer, créez un compte avec votre adresse e-mail et confirmez-la via le lien de vérification que vous recevez par courrier électronique. L'inscription est gratuite et vous donne accès au tableau de bord, depuis lequel vous gérez analyses, rapports et crédits.

Pour lancer des analyses, vous avez besoin de crédits, que vous achetez via les forfaits ou les abonnements disponibles. Le paiement est géré de façon sécurisée par Stripe ou PayPal, et les crédits sont automatiquement crédités sur votre compte dès que le paiement est validé.

3. Les forfaits d'analyse

SecureScan propose plusieurs forfaits selon la profondeur d'analyse dont vous avez besoin. Le forfait Basic exécute une analyse réseau avec nmap (ports, services, configurations) ; le forfait Vuln ajoute l'évaluation des vulnérabilités avec OpenVAS et la correspondance des CVE ; le forfait Web se concentre sur les vulnérabilités des applications web avec nuclei ; le forfait Full combine le tout dans un audit complet.

Au-delà des forfaits génériques, des analyses spécifiques sont disponibles pour les CMS les plus répandus — WordPress, Joomla, Magento, PrestaShop et WooCommerce — ainsi que des analyses ciblées comme SSL/TLS, serveur mail, injection SQL et audits de durcissement pour serveurs Linux et Windows. Vous pouvez choisir le forfait le mieux adapté à votre objectif directement au moment de l'analyse.

4. Vérification de la propriété du target

Pour des raisons légales et éthiques, vous ne pouvez analyser que les domaines et adresses IP dont vous démontrez la propriété ou le contrôle. Avant la première analyse sur un nouveau target, SecureScan vous demande donc de compléter une vérification de propriété. Cela vous protège, vous et les autres, des analyses non autorisées.

Vous disposez de deux méthodes. Avec la méthode DNS, vous ajoutez un enregistrement TXT contenant un token fourni par SecureScan à la zone de votre domaine. Avec la méthode HTTP, vous déposez un petit fichier de vérification dans le dossier /.well-known/ de votre site. Dans les deux cas, SecureScan vérifie automatiquement la présence du token et, une fois confirmée, active les analyses sur ce target.

5. Lancer une analyse et la suivre en temps réel

Une fois le target vérifié, choisissez le forfait et lancez l'analyse. SecureScan vous montre l'avancement en temps réel avec une barre de progression et l'indication de l'étape en cours — par exemple l'analyse des ports, la détection des services ou le contrôle des vulnérabilités — pour que vous sachiez toujours où en est le travail.

Pendant l'exécution, vous pouvez déployer le détail des étapes et observer le graphique de la bande passante réseau utilisée. Sur les forfaits Pro et Business, un journal technique de type terminal est également disponible : il affiche la sortie brute des scanners pour ceux qui veulent entrer dans les détails. Les analyses les plus approfondies peuvent prendre du temps, mais vous n'avez pas à rester en attente : vous recevrez une notification par e-mail à la fin.

6. Lire les résultats : vulnérabilités, sévérité et CVE

À la fin de l'analyse, vous obtenez la liste des vulnérabilités détectées, chacune classée par sévérité — critique, élevée, moyenne ou faible — afin de comprendre immédiatement ce qu'il faut traiter en priorité. Le tableau de bord résume les chiffres avec des graphiques et des indicateurs, tandis que pour chaque vulnérabilité vous trouvez une description, le target concerné et l'éventuelle CVE associée.

Chaque vulnérabilité inclut aussi une solution recommandée, qui vous indique comment la corriger. Les CVE (Common Vulnerabilities and Exposures) sont des identifiants standard reconnus à l'échelle internationale : ils vous permettent d'approfondir le problème et d'en vérifier l'impact réel sur votre système.

7. Targeted Rescan : vérifiez les correctifs sans tout recommencer

L'une des fonctions distinctives de SecureScan est le Targeted Rescan. Après avoir corrigé une vulnérabilité, au lieu de relancer toute l'analyse — qui peut durer des heures — vous pouvez vérifier le correctif individuel avec un rescan ciblé qui ne contrôle que cette vulnérabilité. C'est plus rapide, plus économique et cela vous donne une confirmation immédiate.

Si vous avez corrigé plusieurs vulnérabilités, le Rescan par lot vous permet d'en sélectionner plusieurs à l'aide des cases à cocher et de toutes les vérifier en une seule opération, en payant un crédit par vulnérabilité. À la fin, vous voyez lesquelles sont effectivement résolues et lesquelles sont encore ouvertes.

8. Rapports PDF signés et attestations

Chaque analyse produit un rapport PDF détaillé que vous pouvez télécharger et partager. Les rapports sont signés numériquement avec un horodatage RFC 3161, une garantie à valeur probante qui certifie la date et l'intégrité du document : utile pour les audits, la conformité et les relations avec clients ou fournisseurs.

Lorsque vous vérifiez la correction d'une vulnérabilité via Targeted Rescan, SecureScan peut générer une attestation de correctif dédiée, et pour les rescans par lot un rapport récapitulatif est disponible. C'est l'outil idéal pour démontrer formellement que vous avez résolu les problèmes de sécurité identifiés.

9. Crédits, abonnements et tarifs

SecureScan fonctionne par crédits : chaque analyse ou rescan consomme un certain nombre de crédits selon le type. Vous pouvez acheter des packs de crédits ponctuels ou souscrire un abonnement, en choisissant la formule la mieux adaptée à la fréquence à laquelle vous contrôlez votre infrastructure.

Un rescan unique coûte un crédit, tandis que les rescans par lot coûtent un crédit par vulnérabilité vérifiée. Sur la page des forfaits, vous trouvez toujours le tarif à jour avec les prix, les crédits inclus et les détails de chaque option, afin d'évaluer la meilleure solution pour vos besoins.

10. Confidentialité et sécurité

La sécurité est au cœur de SecureScan, y compris dans la manière dont il traite vos données. Les analyses ne sont exécutées que sur des targets dont vous avez démontré la propriété, les rapports restent accessibles uniquement à votre compte et l'ensemble de la plateforme adopte une approche privacy-first dans la gestion des informations.

Si vous avez des doutes sur le fonctionnement d'une analyse spécifique, sur ce qui est contrôlé ou sur les limites d'usage autorisées, vous pouvez consulter les pages légales ou contacter notre support. Nous voulons que vous utilisiez SecureScan de façon éclairée, sûre et conforme.

Prêt à sécuriser votre infrastructure ?

Créez un compte gratuit, vérifiez la propriété de votre domaine et lancez votre première analyse en quelques minutes.