Un audit confidentiel le révèle en 48 h. Rapport PDF détaillé, recommandations actionnables, sans jargon. Avant qu'un attaquant le trouve à votre place.
Notre audit suit une méthodologie reproductible en cinq phases. Chaque point est documenté, scoré et accompagné d'une recommandation concrète. Pas de jargon, pas de scan automatisé jeté tel quel — un livrable lisible par votre direction.
Configuration TLS, suites de chiffrement, présence des en-têtes de sécurité (HSTS, CSP, X-Frame-Options).
Impact moyenSauvegardes oubliées, fichiers de configuration et logs accessibles, dépôts git publics — fuites courantes mais sous-estimées.
Impact critiqueExtensions, thèmes et bibliothèques : corrélation avec les bases CVE publiques. Versions obsolètes, vulnérabilités connues.
Impact critiqueVecteurs classiques de bruteforce, anciens endpoints, énumération des comptes utilisateurs, exposition d'API.
Impact moyenConfiguration des cookies (Secure, HttpOnly, SameSite), protection contre la prise de contrôle de session.
Impact moyenVersion du CMS/serveur exposée, configuration PHP, inscription publique, formulaires sans protection anti-spam.
Impact faibleL'URL du site et l'autorisation écrite signée (modèle fourni). Pas besoin d'accès admin.
Notre outil propriétaire AG-Audit lance les contrôles. Aucun bruteforce, aucun risque pour votre site en production.
Chaque finding est relu, vérifié, priorisé selon votre contexte business. C'est ce qui fait la différence avec un scan brut.
Vous recevez le rapport PDF, puis on s'appelle 45 min pour le parcourir ensemble et répondre à vos questions.
L'audit est notre point d'entrée le plus honnête : il met les choses au clair, sans engagement de poursuite. Si vous souhaitez nous confier les corrections ou un projet plus large, voici ce qu'on fait.
Audit confidentiel sous 48 h. Devis gratuit. Si l'on ne trouve rien d'exploitable, on vous le dit honnêtement.
Demander mon audit →