WordPress, PrestaShop, Drupal, Joomla, Magento, Shopify — ou autre / custom.
Résultat de l'analyse
Score global, alertes sensibles masquées, et recommandations actionnables.
CMS : —
Hébergeur : —
Conteneur : —
API : —
SEO/GEO : —
Société : —
Analysé par : —
Ce que nous vérifions
Un audit de configuration visible depuis l’extérieur — sans intrusion, sans payload.
Cloudflare, OVH, AWS, Infomaniak, Hetzner… via en-têtes HTTP et DNS (NS/CNAME).
Indices Traefik/Portainer/K8s + test ciblé des ports Docker API, Portainer, Kubelet… (pas de scan exhaustif).
REST, wp-json (users), GraphQL/introspection, OpenAPI, Actuator, chemins extraits du JS.
.git, .env (détails secrets réservés au backend), dumps SQL, phpinfo, Adminer, phpMyAdmin, backups.
Autoindex Apache/nginx/IIS (uploads, backup, wp-content, logs, .git…) + arborescence + preuve HTML.
Title, meta, H1, canonical, Open Graph, robots, sitemap, lang, hreflang, JSON-LD, signaux locaux.
E-mails, téléphones, adresses, réseaux sociaux — pages contact / mentions + JSON-LD.
Découverte (crt.sh, DNS, HTML) réservée au rapport backend — non affichée sur le scan public.
HSTS, CSP, X-Frame-Options, nosniff, Referrer-Policy, Permissions-Policy.
Validité du certificat, expiration, correspondance du nom, force de clé, protocole.
SPF, DMARC, DKIM (sélecteurs courants), CAA, présence MX.
Bannières serveur, CORS, cookies, redirection HTTPS, security.txt, HTML.
Questions fréquentes
Les réponses essentielles avant de lancer un scan.
Le scan est-il dangereux pour mon site ?
Non. Sentinel effectue uniquement des requêtes HTTP(S) et DNS passives. Aucun test d’exploitation n’est lancé.
Pourquoi certaines failles ne sont pas détaillées ?
Les findings critiques potentiellement exploitables sont masqués. Un message générique vous alerte ; les détails sont réservés à un audit accompagné.
Puis-je scanner n’importe quel site ?
Scannez uniquement les sites dont vous êtes responsable ou pour lesquels vous avez une autorisation explicite.