WordPress, PrestaShop, Drupal, Joomla, Magento, Shopify — ou autre / inconnu.
Sentinel
éclaire vos failles.
Vos failles, avant les autres. Analysez votre site en quelques secondes — avant que quelqu’un d’autre ne le fasse.
- CMS
- API · GraphQL · OpenAPI
- .git · .env · backups
- SEO · GEO
- Headers · SSL
- DNS
- Score / 100
- Données non stockées
- Sans inscription
- Contrôles passifs uniquement
Résultat de l'analyse
Score global, alertes sensibles masquées, et recommandations actionnables.
CMS : —
API : —
SEO/GEO : —
Société : —
Ce que nous vérifions
Un audit de configuration visible depuis l’extérieur — sans intrusion, sans payload.
REST, wp-json (users), GraphQL/introspection, OpenAPI, Actuator, chemins extraits du JS.
.git, .env, dumps SQL, phpinfo, Adminer, Telescope, backups de config.
Autoindex Apache/nginx/IIS sur uploads, backup, wp-content, logs… avec preuve des fichiers listés.
Title, meta, H1, canonical, Open Graph, robots, sitemap, lang, hreflang, JSON-LD, signaux locaux.
E-mails, téléphones, adresses, réseaux sociaux — pages contact / mentions + JSON-LD.
HSTS, CSP, X-Frame-Options, nosniff, Referrer-Policy, Permissions-Policy.
Validité du certificat, expiration, correspondance du nom, force de clé, protocole.
SPF, DMARC, DKIM (sélecteurs courants), CAA, présence MX.
Bannières serveur, CORS, cookies, redirection HTTPS, security.txt, HTML.
Questions fréquentes
Les réponses essentielles avant de lancer un scan.
Le scan est-il dangereux pour mon site ?
Non. Sentinel effectue uniquement des requêtes HTTP(S) et DNS passives. Aucun test d’exploitation n’est lancé.
Pourquoi certaines failles ne sont pas détaillées ?
Les findings critiques potentiellement exploitables sont masqués. Un message générique vous alerte ; les détails sont réservés à un audit accompagné.
Puis-je scanner n’importe quel site ?
Scannez uniquement les sites dont vous êtes responsable ou pour lesquels vous avez une autorisation explicite.