Je vais cartographier votre surface d'attaque externe et découvrir ce que vous avez oublié d'exposer
Test d'intrusion manuel pour applications web, APIs et code généré par IA
À propos de ce service
Garantie : chaque découverte est accompagnée de la requête exacte qui la reproduit. Si vous ne pouvez pas la reproduire sur votre propre système, je la retire et je vous rembourse cette partie.
La plupart des violations commencent quelque part où personne ne pensait publier. Un hôte de mise en scène oublié. un sous-domaine ancien pointant encore vers un service mort. un bucket de stockage laissé ouvert. une clé engagée dans un dépôt public.
Je regarde votre entreprise comme un attaquant le ferait avant de toucher à quoi que ce soit : de l’extérieur, sans identifiants, sans envoyer quoi que ce soit d’intrusif.
Ce que vous obtenez : tous les actifs que je peux vous attribuer, ce qui y est exposé, quelles découvertes sont réellement accessibles, et ce qu’il faut fermer en premier.
Passif par défaut. Rien d’intrusif n’est envoyé, et rien n’est testé activement sans votre autorisation écrite.
Tout se fait par écrit. Aucun appel nécessaire.
Test d'applications:
Site Internet
Appareil:
PC
•
Mac
•
Linux
•
iPhone
•
Téléphone mobile Android
Mon portfolio
FAQ
Traduction automatique
Est-ce intrusif ? Cela va-t-il déclencher des alarmes ?
Non. La configuration par défaut est passive : sources publiques et observation uniquement. Tout ce qui est actif ne se produit qu’après votre autorisation écrite.
Et si vous ne trouvez rien d’exposé ?
Vous obtenez quand même l’inventaire complet, ainsi qu’une déclaration écrite de ce qui a été vérifié. C’est le document que demande un auditeur ou un questionnaire de sécurité client.
Avons-nous besoin d’un appel ?
Non. Je travaille entièrement par écrit et je livre la revue sous forme de document.

