Solution française · Conforme RGPD & NIS2 · Hébergée en France

Évaluez la sécurité de votre site
en quelques clics.

CyberAudit est une solution française, hébergée en France, qui suit les recommandations RGPD et NIS2. En quelques clics, obtenez un audit des failles de sécurité de votre site — en ligne ou en projet — et les principales recommandations de correction.

Rapport clair à deux niveaux · Priorisation par le risque · Passeport partageable

cyberaudit.app/app

Score de sécurité

78/100

Dernier audit : aujourd'hui

Critique

0

Élevée

3

Moyenne

8

Faible

14

Élevée

lodash 4.17.20 — CVE-2021-23337

package.json
Moyenne

En-tête Content-Security-Policy absent

www.monsite.fr
Faible

Cookie de session sans attribut HttpOnly

app.monsite.fr

Comment ça marche

Une synthèse d'audit claire et des recommandations détaillées.

Pas une liste brute de failles, mais un audit réel, traduit en langage clair et hiérarchisé par priorité de correction.

étape 1

Le scan

Sans compétence technique particulière, vous pouvez utiliser le scan paramétré par CyberAudit ou choisir vos propres critères d'analyse. Sondes passives par défaut ; sondes actives uniquement sur autorisation.

étape 2

Le résultat d'audit

En quelques instants, vous obtenez une synthèse, un résultat détaillé et des recommandations de correction.

étape 3

Les corrections / la sécurisation

Les recommandations de correction, détaillées pas à pas, permettent à vos équipes techniques de sécuriser votre site.

L'audit

Ce que l'audit vérifie.

Un audit réel de votre exposition — pas du déclaratif. Les contrôles évoluent en continu pour tenir compte des nouvelles formes de cyberattaques.

Passif · OWASP

Audit web

En-têtes de sécurité (CSP, HSTS, X-Frame-Options), cookies (Secure, HttpOnly, SameSite), chiffrement TLS, et protection de la messagerie (SPF, DMARC, DNSSEC, CAA).

OSV.dev · CVE

Audit des dépendances

Analyse de package.json, requirements.txt, composer.json, Gemfile.lock contre la base OSV.dev (Google) : CVE, score CVSS, recommandation de mise à jour.

Un résultat d'audit, même entièrement positif, ne dispense pas de mettre en place des solutions de protection dédiées et renforcées. Un audit constate ce qui est visible et vérifiable au moment où il s'exécute ; il ne couvre ni l'ensemble des menaces existantes, ni celles à venir. La responsabilité de CyberAudit ne saurait être engagée à ce titre.

Conformité légale

Pensé pour passer un audit, pas pour le contourner.

Chaque action enregistrée. Chaque rapport horodaté et signé. Aucun scan sans autorisation explicite.

  • Logs immuables (append-only) de toutes les actions
  • Hash SHA-256 d'intégrité sur chaque scan terminé
  • Preuve écrite d'autorisation requise pour chaque cible
  • Acceptation explicite des CGU et de la politique de confidentialité
  • Aucune exploitation, aucun envoi automatique à des tiers

Journal d'audit · live

14:23:01scan.startapi.acme.io
14:23:14finding.detectmissing-csp
14:24:02scan.complete12 problèmes · sha256:a3f...e9
14:25:30report.exportJSON · signé

Lancez votre 1er audit en quelques clics.

Et accédez à nos recommandations de correction.