Je réaliserai une évaluation de vulnérabilité de site web et rapport
Testeur en sécurité des applications web et spécialiste OWASP
À propos de ce service
Votre site web est-il sécurisé contre les attaques courantes ? Je vous aide à le vérifier avant que les hackers ne le fassent.
Je réalise des évaluations de sécurité manuelles, non-intrusives, basées sur le cadre OWASP Top 10, en vérifiant :
Cross-Site Scripting (XSS) - Reflet et stockage
Vulnérabilités d'injection SQL
Problèmes d'authentification cassée
Références directes à des objets non sécurisées (IDOR)
Mauvaise configuration de sécurité
Exposition de données sensibles
Enumération et exposition de sous-domaines
Ce que vous obtenez :
Un rapport PDF clair et professionnel
Une évaluation de la gravité pour chaque problème (Critique/Élevé/Moyen/Faible)
Des étapes concrètes de remédiation que votre développeur peut suivre
Support pour questions/réponses après l’évaluation
Ce service est idéal pour les propriétaires de petites entreprises, les gestionnaires de sites WordPress, les startups et les développeurs souhaitant vérifier la sécurité avant lancement ou après un incident.
Note : Il s'agit d'une évaluation manuelle, non destructive — aucune exploitation, attaque DDoS ou test nuisible n’est effectué. Je nécessite une confirmation que vous êtes propriétaire du site ou que vous avez une autorisation écrite avant de commencer tout travail.
Protégeons votre site ensemble — contactez-moi avec l’URL de votre site si vous souhaitez d’abord discuter rapidement du périmètre.
Appareil:
Ordinateur
•
Ordinateur portable
•
Téléphone mobile
Système opérateur:
Windows
•
Linux
•
IOS
•
Android
FAQ
Traduction automatique
Q1 : Avez-vous besoin d’un accès login à mon site ?
A1 : Pour un test authentifié, un compte de test ou de personnel est idéal (pas votre mot de passe administrateur). Pour les vérifications non authentifiées, aucun accès n’est nécessaire.
Q2 : Ce test va-t-il faire planter ou endommager mon site ?
A2 : Non. Je réalise uniquement des vérifications manuelles, légères et non destructives — aucune attaque DoS ou payloads nuisibles ne sont utilisés.
Q3 : Dois-je donner une permission écrite avant que vous commenciez ?
A3 : Oui — vous devez être propriétaire du site ou avoir une autorisation écrite pour le tester. Cela nous protège tous les deux.
Q4 : Que se passe-t-il si vous trouvez une vulnérabilité critique ?
A4 : Je la signalerai immédiatement et la prioriserai en haut de votre rapport avec des instructions claires et exploitables pour la correction.

