Repérez vos failles
avant qu’un pirate ne s’en serve.

Repérez les failles visibles avant qu’elles ne deviennent un problème. Talk Security To Me analyse ce que votre site expose publiquement et vous indique quoi corriger en priorité.

https://
✓ Externe
✓ Rapide
✓ Sans installation
monentreprise.comDernier scan : aujourd’hui à 10:24
● Analyse terminée
Score de sécurité
72/100Protections à renforcerPlus le score est élevé, mieux c’est.
!
3À corrigerProblèmes nécessitant une action
12À vérifierPoints nécessitant confirmation
5À renforcerAméliorations recommandées
! CRITIQUE

Portail d’administration exposé

admin.monentreprise.com

Une interface exposée peut subir des tentatives d’accès non autorisé. Restreignez son accès pour réduire ce risque.

Voir comment corriger →
! CRITIQUE

Usurpation d’identité possible sur votre domaine

monentreprise.com · DMARC absent

Votre domaine ne publie pas de politique DMARC. Des fraudeurs peuvent tenter d’envoyer des e-mails en se faisant passer pour vous.

Voir comment corriger →
Le problème moderne

Sécurisez vos mises en ligne
sans ralentir vos équipes.

Aujourd'hui, créer et publier est devenu simple.
Mais chaque mise en ligne peut modifier ce qu'Internet voit.

  1. Besoin

    Une nouvelle fonctionnalité, une page ou un service est demandé.

  2. Livraison

    Une équipe interne, un prestataire ou un outil no-code la met en place rapidement.

  3. Publication

    Le site, l'application ou l'intégration passe en ligne.

  4. Exposition

    Ces éléments deviennent visibles sur Internet et peuvent être découverts par des outils automatisés.

    TSTM intervient ici

Surface d’attaque

Voyez votre entreprise comme Internet la voit.

Nous repérons les domaines, services et réglages visibles depuis Internet, puis mettons en évidence ceux qui méritent votre attention.

4 actifs visibles2 accès sensibles
monentreprise.comDomaine principal
Sélectionnez un actif pour afficher son détail.
Votre plan d'action

Sachez quoi corriger. Et où le faire.

Les instructions s’appuient sur les technologies détectées pendant l’analyse. Vous gardez la main sur chaque modification.

PLAN D'ACTIONScore de sécurité 72 / 100

3 actions prioritaires

Environnement détecté
CloudflareWordPressNginxPHP
01
PRIORITÉ ÉLEVÉE

Ajouter les protections navigateur manquantes

Plusieurs protections navigateur sont absentes de vos réponses HTTP.

Impact : ÉlevéEffort : Faible
À faire dans Cloudflare

Vous pouvez effectuer cette correction depuis votre configuration Cloudflare.

02 WordPress obsolète ◉ WordPress 6.x · À faire dans WordPress03 Endpoint API exposé ▤ Nginx · À vérifier côté API / Nginx
Cas d'usage

Gardez le contrôle, même sans
équipe cybersécurité.

Que vous gériez votre site seul, avec un prestataire ou en équipe.

  1. Fondateur / indépendant

    Vérifiez vous-même
    ce qui est exposé.

    TSTM vous guide sans expertise cyber.

  2. PME + prestataire

    Sachez quoi demander
    à votre prestataire.

    Des instructions concrètes à transmettre.

  3. Équipe qui livre vite

    Vérifiez chaque
    nouvelle mise en ligne.

    Repérez rapidement une nouvelle exposition.

Évitez qu'une petite erreur devienne un vrai incident.

01

Clé API exposée

Une clé de test est restée dans le frontend.

RisqueFacture API et interruption du service.
→ Ce que TSTM détecte
  • Secrets présents dans les fichiers publics du site
  • Service ou technologie associé à la clé
  • Page ou ressource concernée
02

Page de test oubliée

Une page de test reste accessible après la mise en ligne.

RisqueInformations internes ou fonctions de test exposées.
→ Ce que TSTM détecte
  • Pages et sous-domaines de test accessibles publiquement
  • Interfaces ou fonctions de test visibles
  • Informations affichées sans connexion
03

Endpoint sensible exposé

Un endpoint sensible est accessible depuis Internet.

RisqueExposition ou fuite de données.
→ Ce que TSTM détecte
  • Endpoints et documentation accessibles publiquement
  • Réponses et informations visibles sans connexion
  • Technologies ou versions exposées
Scan non intrusif

Votre site continue de fonctionner normalement.

TSTM analyse uniquement ce qui est visible depuis Internet.
Rien à installer, aucun accès interne à fournir et aucune modification de votre environnement.

  • Externe uniquement

    Nous observons votre site comme le ferait un visiteur sur Internet.

  • Aucun agent

    Rien à installer dans votre infrastructure ou sur vos postes.

  • Aucune modification

    TSTM n'effectue aucune modification de votre environnement.

  • Pas de brute-force
  • Pas d'exploitation active
  • Pas de test destructif
  • Pas d'accès aux données internes

Utilisez TSTM uniquement sur les domaines que vous possédez ou êtes explicitement autorisé à analyser.

Applications créées avec l’IA

Sécurisez les apps que vous créez avec l'IA.

Les outils d’IA vous aident à livrer plus vite. Les contrôles de sécurité doivent suivre le même rythme.

Que vous construisiez avec Lovable, Replit, Cursor ou Supabase, Talk Security To Me vous aide à comprendre ce que votre application expose publiquement.

Explorer la sécurité des apps créées par IA
Comment ça marche

Un domaine suffit.

De ce qui est visible sur Internet à ce qu’il faut corriger.

  1. Entrez votre domaine

    monentreprise.com

    Aucun agent.
    Aucun accès interne.

  2. TSTM cartographie

    monentreprise.com
    • www
    • api
    • admin !
    • stockage
    4 actifs découverts

    Ce qui est visible depuis Internet.

  3. TSTM analyse et priorise

    • 3 À corriger
    • 2 À vérifier
    • 3 À renforcer

    Les problèmes détectés sont classés selon ce qui mérite votre attention en premier.

  4. Vous savez quoi faire

    Cloudflare Ajouter HSTS Voir les étapes

    Instructions adaptées à votre environnement lorsque c’est pertinent. Vous gardez la main.

Pourquoi rescanner ?

Votre site a changé. TSTM l’a vu.

Un nouveau déploiement, une mise à jour ou un service ajouté peut modifier votre exposition. Et même lorsque votre site ne change pas, de nouvelles vulnérabilités peuvent apparaître dans les technologies qu’il utilise. C’est pour cela que TSTM rescane régulièrement.

HISTORIQUE DES SCANSmonentreprise.com
Analyse externe
Score de sécuritésur 100 · suivez l'évolution de votre exposition
7264
12131415 SEPT.161718 SEPT.
SCAN PRÉCÉDENT

Aucun critique

NOUVEAUX POINTS À VÉRIFIER
PORT 22 · SSHmonentreprise.com:22

Service SSH accessible publiquement

API SANS AUTHENTIFICATIONapi.monentreprise.com

Ressources consultables sans connexion

OFFRES

Choisissez votre rythme de surveillance.

Toutes les offres incluent les mêmes fonctionnalités TSTM.
Seule la fréquence d'analyse change.

Découverte

Pour les sites qui évoluent occasionnellement.

10 €/ mois
Chaque moisJusqu'à 30 jours entre deux analyses.
Choisir Découverte

Surveillance

Pour les sites et applications qui évoluent fréquemment.

50 €/ mois
Chaque jourJusqu'à 24 h entre deux analyses.
Choisir Surveillance

INCLUS DANS TOUTES LES OFFRES

  • Surface d'attaque

    Vos actifs visibles depuis Internet.

  • Analyse des risques

    Détection et priorisation.

  • Plan d'action

    Recommandations claires et priorisées.

  • Instructions adaptées

    Selon les technologies détectées.

  • Historique

    Suivi de l'évolution de votre exposition.

  • Rapport PDF

    Un rapport complet à chaque analyse.

Preuves

Une analyse transparente, pas une boîte noire.

Méthodologie transparente

Voyez exactement ce que nous testons. Les contrôles réalisés par TSTM sont documentés : surface exposée, configuration HTTPS, protections web, services accessibles et autres signaux observables depuis Internet.

Voir notre méthodologie

Limites clairement assumées

Un scan externe n'est pas un pentest. TSTM recherche les problèmes détectables depuis Internet sans exploitation intrusive. Nous expliquons clairement ce que le scan peut — et ne peut pas — conclure.

Voir ce que TSTM couvre
FAQ

Clarifiez vos derniers doutes avant de lancer votre scan.

Est-ce que le scan peut casser mon site ?

TSTM est conçu pour ne pas perturber votre site. Le scan effectue uniquement des contrôles externes non intrusifs et ne modifie pas votre infrastructure.

Dois-je être propriétaire du domaine ?

Oui, ou disposer d’une autorisation explicite pour analyser ce domaine.

Combien de temps dure le scan ?

Un scan prend en moyenne 15 minutes. Les domaines avec une surface plus importante peuvent demander davantage de temps. TSTM vous indique la progression pendant l'analyse et vous prévient lorsqu'elle est terminée.

Pourquoi scanner régulièrement si mon site ne change pas ?

Même sans nouvelle mise en ligne, le niveau de risque peut évoluer. De nouvelles vulnérabilités peuvent être découvertes dans les technologies que votre site expose, et des modifications peuvent également intervenir chez vos prestataires. Un nouveau scan permet de vérifier que la situation observée précédemment est toujours valable.

Est-ce que TSTM remplace un pentest ?

Non. Le scan fournit une première lecture externe et priorisée de votre exposition visible. Il n’a pas pour objectif de tester l’exploitation des vulnérabilités comme le ferait un pentest complet, mais il aide à identifier rapidement les priorités à traiter.

Que se passe-t-il si un risque critique est détecté ?

Le rapport met le risque en priorité, explique l’impact business et propose les premières actions à lancer ou à transmettre à votre prestataire.

Puis-je transmettre les recommandations à mon prestataire ?

Oui. Les recommandations sont conçues pour être partagées avec une agence, un CTO fractionné ou un freelance afin de faciliter la mise en œuvre des corrections.

Vérifiez ce que votre domaine expose avant votre prochaine mise en ligne.

Aucun agent · Aucun accès interne · Scan externe uniquement
Scan lancé - démonstration interactive