Vos failles, repérées avant qu'un autre ne les trouve.

J'audite votre site ou votre système d'information et je vous remets un rapport clair : chaque point faible, classé par gravité, avec le correctif à appliquer. Pas de jargon, pas de cabinet opaque : vous parlez directement à la personne qui fait l'audit.

  • Périmètre écrit avant tout test
  • Tests non destructifs
  • Réponse sous 24h
rapport-audit.pdf

Exemple de rapport

Constats classés par gravité

  1. Critique Interface d'administration ouverte à tousCorrectif : la restreindre à vos accès.
  2. Élevé Extensions du CMS non mises à jourCorrectif : mise à jour et suivi automatique.
  3. Moyen Domaine usurpable par e-mailCorrectif : SPF, DKIM et DMARC.
  4. Faible En-têtes de sécurité absentsCorrectif : configuration du serveur.

4 constats · 2 à traiter cette semaine

Les portes par lesquelles on entre vraiment

Pas une liste de contrôle générique : les points d'entrée qui servent réellement dans les attaques contre les petites structures.

Exposition publique

Ce que votre structure montre à Internet : services ouverts, sous-domaines oubliés, informations qui fuient.

HTTPS et chiffrement

Certificats, protocoles acceptés, en-têtes de sécurité : ce qui protège les échanges avec vos clients.

Accès et comptes

Mots de passe, double authentification, droits trop larges, comptes d'anciens salariés encore actifs.

Site et applications web

Formulaires, injections courantes, CMS et extensions à jour, pages d'administration exposées.

Messagerie

SPF, DKIM, DMARC : empêcher qu'un escroc envoie de faux e-mails en votre nom à vos clients.

Sauvegardes et reprise

Existent-elles, sont-elles hors site, et surtout : a-t-on déjà vérifié qu'on sait les restaurer ?

Quatre étapes, aucune surprise

  1. 01

    Cadrage

    Un échange de 15 minutes. On fixe ensemble le périmètre, et vous signez une autorisation écrite.

  2. 02

    Analyse

    Contrôles non destructifs, uniquement sur ce qui a été convenu. Votre activité continue normalement.

  3. 03

    Rapport

    Chaque constat classé par gravité, expliqué simplement, avec son correctif. Présenté de vive voix.

  4. 04

    Correctifs

    Vous les appliquez avec votre prestataire, ou je m'en charge. Puis on vérifie que la porte est bien fermée.

Un audit, c'est une question de confiance.

  • Rien sans accord écrit Aucun test hors du périmètre signé. Jamais.
  • Confidentialité Vos constats restent entre nous et ne sont conservés que le temps utile.
  • Alerte immédiate Une faille grave ? Vous êtes prévenu le jour même, sans attendre le rapport.

Avant de se lancer

Combien coûte un audit de sécurité ?

Cela dépend du périmètre : un site vitrine n'a rien à voir avec un réseau de vingt postes. Après un court échange, vous recevez un devis ferme, sans surprise ni dépassement.

L'audit risque-t-il de perturber mon activité ?

Non. Les tests sont non destructifs et limités au périmètre convenu par écrit. Si un contrôle présente le moindre risque, il est planifié avec vous à un moment calme.

Quelle différence avec l'audit gratuit du site ?

L'audit gratuit est un contrôle automatique de vitesse et de référencement, en 30 secondes. L'audit de sécurité est une analyse humaine de vos points d'exposition, avec un rapport et des correctifs.

Que se passe-t-il si vous trouvez une faille grave ?

Vous êtes prévenu immédiatement, sans attendre le rapport final, avec la mesure à prendre tout de suite pour fermer la porte.

Parlons de votre périmètre

Site, serveur, postes, messagerie : deux phrases suffisent pour commencer. Réponse sous 24h.