Aller au contenu principal
Auditeos
Non intrusif · Boîte noire · Rapport en français

Sachez enfin où votre site est vulnérable

Auditeos scanne la sécurité de votre site — WordPress, PrestaShop, Joomla, Drupal, ou développé sur mesure en PHP/Laravel — en quelques minutes, sans accès à votre code ni exploitation de faille, et vous remet un rapport clair en français : un score sur 100, les points à corriger classés par gravité, et des recommandations concrètes — pas juste une liste de failles incomprise.

Aucune carte bancaire requise pour le premier audit. Scan non intrusif, respectueux de votre site.

Dirigeant de PME

Être rassuré ou alerté simplement, sans jargon.

Responsable digital

Vérifier le travail de votre prestataire.

Agence web / freelance

Auditer un parc de sites, livrable client clé en main.

ESN partenaire

Compléter votre offre sans développer d'outil interne.

Comment ça marche

1

Ajoutez votre site

Renseignez l'URL et confirmez en être propriétaire ou mandaté.

2

Lancez l'audit

Le scan s'exécute en tâche de fond, en quelques minutes, sans impact sur votre site.

3

Consultez votre rapport

Score sur 100, gravité de chaque point, recommandation claire pour chacun.

4

Corrigez et suivez

Programmez des audits récurrents pour suivre votre progression dans le temps.

Ce que nous vérifions

Un scan non intrusif, en boîte noire, basé uniquement sur des requêtes HTTP standard — jamais de tentative d'exploitation active d'une faille. 8 familles de contrôles, toujours exécutées, quel que soit votre CMS ou framework.

En-têtes de sécurité HTTP

Les en-têtes que le navigateur utilise pour se protéger (contre le clickjacking, l'injection de scripts, etc.).

Configuration serveur

La configuration du serveur web : fichiers exposés par erreur, listing de répertoires, versions révélées.

TLS / certificat

Le certificat qui chiffre les échanges entre vos visiteurs et votre site (le cadenas du navigateur).

Indices d'injection SQL

Des indices qu'un formulaire ou une URL pourrait laisser un attaquant manipuler votre base de données.

Cookies de session

Les réglages de sécurité des cookies qui gardent vos visiteurs connectés.

Fuites d'information

Des informations techniques (versions, chemins, erreurs) qui ne devraient pas être visibles publiquement.

CMS / stack détectée

La technologie (CMS, framework) détectée derrière votre site, utile pour cibler les recommandations.

Formulaires

La protection des formulaires contre les soumissions forgées par un autre site.

Détection de CMS et contrôles spécifiques

En plus du socle générique ci-dessus, Auditeos reconnaît automatiquement certains CMS et applique alors des contrôles supplémentaires propres à leur écosystème (version, fichiers exposés, mauvaise configuration connue). Sans CMS reconnu — site sur mesure ou CMS pas encore couvert — l'audit du socle générique reste appliqué intégralement.

WordPress
Joomla
Drupal
PrestaShop
Magento
OpenCart
TYPO3
SPIP
Shopware
CMS Laravel (October CMS / Statamic)

Pourquoi pas un scanner générique ?

Les scanners de sécurité gratuits existants (Mozilla Observatory, SSL Labs...) sont souvent trop techniques, en anglais, ou trop génériques pour être exploités par une PME sans équipe technique. Auditeos combine un socle de contrôles universel (en-têtes de sécurité, TLS, cookies, fuites d'information) avec des vérifications spécifiques aux vulnérabilités réellement fréquentes des CMS les plus utilisés en France — WordPress, PrestaShop, SPIP, Joomla, Drupal — ainsi qu'aux applications PHP/Laravel sur mesure, avec un rapport pensé pour être lu — et agi — par un non-technicien, à un tarif accessible pour une PME, là où un audit manuel classique se facture plusieurs milliers d'euros.

La sécurité de notre propre plateforme

Un outil d'audit qui ne s'appliquerait pas ses propres contrôles n'aurait aucune crédibilité. Ce qu'Auditeos met en œuvre pour lui-même :

Double authentification

Obligatoire pour tout accès au back-office administrateur, sans exception.

TLS et en-têtes stricts

HTTPS forcé, Content-Security-Policy, HSTS — les mêmes en-têtes que SecurityHeadersCheck vérifie chez vous.

Secrets chiffrés au repos

Mots de passe hashés, secrets 2FA et codes de récupération chiffrés en base de données.

Hébergement en France

Infrastructure OVHcloud, purge automatique des scans du plan gratuit après 3 mois.

Tarifs

Sans engagement. Changez de plan à tout moment.

Gratuit

0 €

  • 1 site
  • 1 audit / mois
  • Rapport en ligne
Commencer
Le plus choisi

Starter

19 €/mois

  • 1 site
  • Audits illimités
  • Export PDF
  • Lien de partage
  • Récurrence mensuelle
Essayer

Pro

49 €/mois

  • 5 sites
  • Audits illimités
  • Export PDF
  • Lien de partage
  • Récurrence hebdomadaire
  • Historique complet
Essayer

Agence

Sur devis

  • Multi-sites étendu
  • Accompagnement Innosys
Nous contacter

Nos engagements

Sobriété numérique

Pas de framework JavaScript lourd, images vectorielles, hébergement français. Auditeos est conçu pour peser le moins possible.

Voir nos chiffres réels →

Accessibilité

Contrastes conformes, navigation au clavier, structure sémantique — un audit de sécurité doit être utilisable par tout le monde.

Voir notre déclaration →

Questions fréquentes

Non. Auditeos fonctionne exclusivement en boîte noire, avec des requêtes HTTP standard, exactement comme un visiteur normal. Aucune tentative d'exploitation active d'une faille n'est jamais réalisée : le scan ne fait qu'observer les réponses de votre site.
Non, jamais. L'audit se fait entièrement depuis l'extérieur, comme le ferait un attaquant potentiel — c'est justement ce qui le rend rapide à mettre en place et sans risque pour votre infrastructure.
Quelques minutes en général. Le scan s'exécute en tâche de fond dès son lancement ; vous pouvez suivre sa progression en direct et consultez le rapport complet dès qu'il se termine.
Le socle générique (en-têtes de sécurité, TLS, cookies, fuites d'information...) s'applique à n'importe quel site PHP, quel que soit le framework ou le CMS. Le rapport l'indique clairement si votre stack n'est pas reconnue, sans jamais pénaliser artificiellement votre score pour autant.
Oui : isolation stricte des données entre comptes, secrets chiffrés au repos, hébergement en France (OVHcloud), et purge automatique des scans du plan gratuit après 3 mois. Détail complet dans notre politique de confidentialité.
Les scanners généralistes (Mozilla Observatory, SSL Labs...) sont précis mais très techniques, en anglais, et ne couvrent pas les vulnérabilités spécifiquement fréquentes en PHP/Laravel. Auditeos traduit ces mêmes signaux en français clair, avec une recommandation actionnable pour chaque anomalie.
Non, et ce n'est pas son objectif. Auditeos est un scan automatisé en boîte noire : il détecte les anomalies de configuration et les signaux visibles depuis l'extérieur, en continu et à faible coût. Un audit manuel ou un test d'intrusion (proposé par Innosys, l'éditeur d'Auditeos, avec des consultants certifiés OSCP/CEH) va plus loin : logique métier, chaînage de failles, tests authentifiés. Les deux sont complémentaires, pas substituables.
Le socle générique (en-têtes de sécurité, TLS, cookies, fuites d'information) s'applique à n'importe quel site web, quel que soit le langage. Les contrôles spécifiques par CMS (WordPress, PrestaShop, Joomla...) et les vérifications applicatives approfondies restent en revanche pensés pour l'écosystème PHP/Laravel, le plus répandu en France pour les sites de PME.

Porté par Innosys, ESN parisienne depuis 2004

Auditeos est développé et opéré par Innosys, entreprise de services numérique (ESN) fondée en 2004 à Paris. L'agence accompagne entreprises, collectivités et grandes organisations sur six domaines techniques : développement applicatif (PHP/Laravel, Java, Python), infrastructure et réseaux, cloud Microsoft (Azure, Microsoft 365), ITSM (BMC Helix/Remedy), data et intelligence artificielle, et cybersécurité.

Le projet Auditeos est né d'un incident de sécurité réel traité chez un client (une injection SQL exploitée par concaténation de chaînes) et de la chaîne de remédiation complète mise en place à cette occasion : requêtes préparées, règles serveur, WAF (ModSecurity/OWASP CRS) et protection anti-bruteforce.

Cette expertise terrain sur les vulnérabilités PHP/Laravel les plus courantes, associée à une culture de développement Laravel déjà mobilisée sur plusieurs projets clients, est directement à l'origine du choix des contrôles proposés par Auditeos.

Une équipe cyber au-delà du scan automatisé

Innosys propose par ailleurs des audits de sécurité complets selon les référentiels ISO 27001, ANSSI et NIS2, ainsi que des tests d'intrusion (boîte noire, grise ou blanche) menés par des consultants certifiés OSCP et CEH — la partie manuelle et approfondie que le scan automatisé d'Auditeos ne remplace pas.

Surveillance continue

Pour les organisations qui en ont besoin, Innosys opère aussi un SOC (centre opérationnel de sécurité) managé, basé sur des solutions SIEM open-source (Wazuh, Elastic) ou commerciales (Splunk, Microsoft Sentinel), avec surveillance et détection d'anomalies en continu.

Une ESN généraliste, pas une agence de sécurité isolée

Infogérance, systèmes et réseaux, virtualisation, migration Microsoft 365, support IT — Innosys connaît l'infrastructure de bout en bout, pas seulement la couche applicative auditée par Auditeos.

Besoin d'un audit manuel approfondi, d'un test d'intrusion ou d'un accompagnement NIS2 / ISO 27001 ? Parlons-en — Auditeos reste le point d'entrée automatisé, Innosys prend le relais pour le reste.