Sachez enfin où votre site est vulnérable
Auditeos scanne la sécurité de votre site — WordPress, PrestaShop, Joomla, Drupal, ou développé sur mesure en PHP/Laravel — en quelques minutes, sans accès à votre code ni exploitation de faille, et vous remet un rapport clair en français : un score sur 100, les points à corriger classés par gravité, et des recommandations concrètes — pas juste une liste de failles incomprise.
Aucune carte bancaire requise pour le premier audit. Scan non intrusif, respectueux de votre site.
Dirigeant de PME
Être rassuré ou alerté simplement, sans jargon.
Responsable digital
Vérifier le travail de votre prestataire.
Agence web / freelance
Auditer un parc de sites, livrable client clé en main.
ESN partenaire
Compléter votre offre sans développer d'outil interne.
Comment ça marche
Ajoutez votre site
Renseignez l'URL et confirmez en être propriétaire ou mandaté.
Lancez l'audit
Le scan s'exécute en tâche de fond, en quelques minutes, sans impact sur votre site.
Consultez votre rapport
Score sur 100, gravité de chaque point, recommandation claire pour chacun.
Corrigez et suivez
Programmez des audits récurrents pour suivre votre progression dans le temps.
Ce que nous vérifions
Un scan non intrusif, en boîte noire, basé uniquement sur des requêtes HTTP standard — jamais de tentative d'exploitation active d'une faille. 8 familles de contrôles, toujours exécutées, quel que soit votre CMS ou framework.
En-têtes de sécurité HTTP
Les en-têtes que le navigateur utilise pour se protéger (contre le clickjacking, l'injection de scripts, etc.).
Configuration serveur
La configuration du serveur web : fichiers exposés par erreur, listing de répertoires, versions révélées.
TLS / certificat
Le certificat qui chiffre les échanges entre vos visiteurs et votre site (le cadenas du navigateur).
Indices d'injection SQL
Des indices qu'un formulaire ou une URL pourrait laisser un attaquant manipuler votre base de données.
Cookies de session
Les réglages de sécurité des cookies qui gardent vos visiteurs connectés.
Fuites d'information
Des informations techniques (versions, chemins, erreurs) qui ne devraient pas être visibles publiquement.
CMS / stack détectée
La technologie (CMS, framework) détectée derrière votre site, utile pour cibler les recommandations.
Formulaires
La protection des formulaires contre les soumissions forgées par un autre site.
Détection de CMS et contrôles spécifiques
En plus du socle générique ci-dessus, Auditeos reconnaît automatiquement certains CMS et applique alors des contrôles supplémentaires propres à leur écosystème (version, fichiers exposés, mauvaise configuration connue). Sans CMS reconnu — site sur mesure ou CMS pas encore couvert — l'audit du socle générique reste appliqué intégralement.
Pourquoi pas un scanner générique ?
Les scanners de sécurité gratuits existants (Mozilla Observatory, SSL Labs...) sont souvent trop techniques, en anglais, ou trop génériques pour être exploités par une PME sans équipe technique. Auditeos combine un socle de contrôles universel (en-têtes de sécurité, TLS, cookies, fuites d'information) avec des vérifications spécifiques aux vulnérabilités réellement fréquentes des CMS les plus utilisés en France — WordPress, PrestaShop, SPIP, Joomla, Drupal — ainsi qu'aux applications PHP/Laravel sur mesure, avec un rapport pensé pour être lu — et agi — par un non-technicien, à un tarif accessible pour une PME, là où un audit manuel classique se facture plusieurs milliers d'euros.
La sécurité de notre propre plateforme
Un outil d'audit qui ne s'appliquerait pas ses propres contrôles n'aurait aucune crédibilité. Ce qu'Auditeos met en œuvre pour lui-même :
Double authentification
Obligatoire pour tout accès au back-office administrateur, sans exception.
TLS et en-têtes stricts
HTTPS forcé, Content-Security-Policy, HSTS — les mêmes en-têtes que SecurityHeadersCheck vérifie chez vous.
Secrets chiffrés au repos
Mots de passe hashés, secrets 2FA et codes de récupération chiffrés en base de données.
Hébergement en France
Infrastructure OVHcloud, purge automatique des scans du plan gratuit après 3 mois.
Nos engagements
Sobriété numérique
Pas de framework JavaScript lourd, images vectorielles, hébergement français. Auditeos est conçu pour peser le moins possible.
Voir nos chiffres réels →Accessibilité
Contrastes conformes, navigation au clavier, structure sémantique — un audit de sécurité doit être utilisable par tout le monde.
Voir notre déclaration →Questions fréquentes
Porté par Innosys, ESN parisienne depuis 2004
Auditeos est développé et opéré par Innosys, entreprise de services numérique (ESN) fondée en 2004 à Paris. L'agence accompagne entreprises, collectivités et grandes organisations sur six domaines techniques : développement applicatif (PHP/Laravel, Java, Python), infrastructure et réseaux, cloud Microsoft (Azure, Microsoft 365), ITSM (BMC Helix/Remedy), data et intelligence artificielle, et cybersécurité.
Le projet Auditeos est né d'un incident de sécurité réel traité chez un client (une injection SQL exploitée par concaténation de chaînes) et de la chaîne de remédiation complète mise en place à cette occasion : requêtes préparées, règles serveur, WAF (ModSecurity/OWASP CRS) et protection anti-bruteforce.
Cette expertise terrain sur les vulnérabilités PHP/Laravel les plus courantes, associée à une culture de développement Laravel déjà mobilisée sur plusieurs projets clients, est directement à l'origine du choix des contrôles proposés par Auditeos.
Une équipe cyber au-delà du scan automatisé
Innosys propose par ailleurs des audits de sécurité complets selon les référentiels ISO 27001, ANSSI et NIS2, ainsi que des tests d'intrusion (boîte noire, grise ou blanche) menés par des consultants certifiés OSCP et CEH — la partie manuelle et approfondie que le scan automatisé d'Auditeos ne remplace pas.
Surveillance continue
Pour les organisations qui en ont besoin, Innosys opère aussi un SOC (centre opérationnel de sécurité) managé, basé sur des solutions SIEM open-source (Wazuh, Elastic) ou commerciales (Splunk, Microsoft Sentinel), avec surveillance et détection d'anomalies en continu.
Une ESN généraliste, pas une agence de sécurité isolée
Infogérance, systèmes et réseaux, virtualisation, migration Microsoft 365, support IT — Innosys connaît l'infrastructure de bout en bout, pas seulement la couche applicative auditée par Auditeos.
Besoin d'un audit manuel approfondi, d'un test d'intrusion ou d'un accompagnement NIS2 / ISO 27001 ? Parlons-en — Auditeos reste le point d'entrée automatisé, Innosys prend le relais pour le reste.