Scanner gratuit

Votre site WordPress,vu par un attaquant.

En moins d’une minute, nous vérifions ce que votre site expose publiquement : plugins avec des failles connues, fichiers oubliés, page de connexion, certificat. Vous recevez le rapport complet par email, avec les trois actions à faire en premier.

  • Analyse 100 % externe, rien à installer, aucun accès à votre serveur.
  • Plus de 30 000 failles WordPress référencées, base mise à jour chaque nuit.
  • Rapport complet par email, lisible sans être technicien.
Ce que le scan vérifie

Ce qu’un attaquant regarde en premier.

Les attaques sur WordPress sont automatisées. Des robots parcourent le web à la recherche de plugins connus pour leurs failles, de fichiers oubliés et de pages de connexion sans protection. Le scan reproduit cette première lecture, puis vous explique quoi corriger.

01

Plugins et failles connues

Chaque plugin visible est confronté à notre base de plus de 30 000 vulnérabilités WordPress, mise à jour chaque nuit.

02

Fichiers exposés

Sauvegardes, fichiers de configuration, journaux, dépôts Git laissés accessibles à tous.

03

Points d’entrée

Page de connexion, XML-RPC, énumération des utilisateurs, mode debug, page d’installation.

04

Certificat et en-têtes

Validité du certificat, redirection HTTPS, HSTS, protection contre le clickjacking et l’injection.

Ce que le scan ne voit pas. Vos fichiers, votre base de données, vos comptes utilisateurs, les plugins qui ne laissent aucune trace sur la page d’accueil. Un site peut obtenir une bonne note et être déjà compromis.

Vos données. L’adresse du site, votre email, l’adresse IP et le résultat sont conservés 12 mois pour vous envoyer le rapport et vous proposer nos services. Vous pouvez vous y opposer à tout moment par email.

Usage raisonnable. Cinq analyses par heure et par adresse IP. Le scan n’envoie que des requêtes de lecture ordinaires, identiques à celles d’un navigateur.

Un scan montre les failles. Maintena les ferme.

Mises à jour vérifiées, pare-feu applicatif, correction des failles connues, sauvegarde chiffrée chaque jour. À partir de 29 € par mois et par site, sans engagement.