Je vais analyser votre site web pour découvrir des secrets exposés, des clés API et des identifiants divulgués
Chercheur en sécurité et recherche en IA
À propos de ce service
Clés API exposées, fichiers .env oubliés, tokens divulgués dans des bundles JavaScript - ce sont souvent la cause des brèches pour les petites équipes. Pas d’attaques sophistiquées. Juste quelque chose laissé ouvert.
Je vous dirai exactement ce que le vôtre expose.
CE QUE JE FAIS
- Analyse de la surface web publique pour détecter les identifiants et secrets exposés
- Vérification des fichiers exposés comme .git, .env, sauvegardes et fichiers de configuration
- Revue des bundles JavaScript pour détecter des clés et tokens codés en dur
- Vérification manuelle de chaque détection avant rapport
CE QUE VOUS RECEVEZ
Un rapport clair avec chaque détection évaluée selon son impact réel sur l'entreprise - ce qu’un attaquant pourrait réellement faire avec - ainsi que des étapes précises pour corriger. Pas un simple rapport brut.
POURQUOI MOI
Reconnu par Google VRP pour une faille d’authentification responsable, et salué par l’UNICEF pour une fuite de haute gravité affectant plus de 13 000 comptes. J’ai développé le moteur d’analyse que j’utilise.
IMPORTANT - AUTORISATION
Je ne teste que des systèmes que vous possédez ou pour lesquels vous avez l’autorisation. Veuillez confirmer cela lors de la commande. Approche passive : j’observe, je ne casse jamais. Rien n’est modifié, exploité ou mis hors ligne.
Contactez-moi avant de commander si vous avez des doutes sur le périmètre - je vous dirai honnêtement si je peux vous aider.
Test d'applications:
Application Web
Appareil:
PC
•
Mac
•
Linux
Mon portfolio
FAQ
Traduction automatique
Cela va-t-il mettre mon site hors ligne ?
Non. Le test est passif et limité en fréquence - j’observe ce qui est accessible publiquement sans attaquer. Rien n’est modifié, exploité ou mis hors ligne. Votre site continue de fonctionner normalement.
Et si vous ne trouvez rien ?
Vous recevez toujours un rapport complet : ce qui a été vérifié, ce qui a été couvert, et une déclaration de confiance du scan. Un résultat propre est un résultat utile - il vous indique votre véritable position.
Avez-vous besoin de mes mots de passe ou de l’accès à mon serveur ?
Non. Tout est externe. Je regarde uniquement ce que l’internet public peut déjà voir - pas besoin de credentials, d’accès au serveur ou au code.
Pouvez-vous tester un site que je ne possède pas ?
Non. J’ai besoin d’une autorisation écrite du propriétaire. Cela protège les deux parties, et c’est une règle à laquelle je ne fais pas exception.

