Audit préventif
Cartographier les vulnérabilités avant qu'une attaque n'arrive.
Sites sains ou en doute. Entrée de gamme, zéro accès requis.
Ce qui est inclus
- Scan headers, TLS, DNS, exposition
- Fingerprint CMS + version + CVE publiques
- Rapport PDF avec recommandations priorisées
Ce qui n'est pas inclus
- aucune modification serveur
- aucun accès requis
Les termes techniques qu'on manipule sur P.01.
Chaque notion a sa page dédiée, avec définition, ce qu'on vérifie en audit, ce qu'on active en intervention.
HSTS : le header qui empêche le retour au HTTP
HSTS force le navigateur à ne parler qu'en HTTPS avec votre site. Voici ce que Secushot active en audit et durcissement,...
CSP (Content Security Policy) : le header qui bloque les injections
La CSP est un header HTTP qui contrôle les ressources que votre page peut charger. Comment Secushot la configure sur Wor...
TLS 1.2 vs TLS 1.3 : ce qu'on regarde en audit et ce qu'on configure
TLS 1.2 ou TLS 1.3 : ce qu'on vérifie en audit, ce qu'on force en durcissement, et pourquoi on n'active pas TLS 1.3 seul...
SPF, DKIM, DMARC : les trois couches anti-usurpation de votre domaine
SPF, DKIM et DMARC sont les trois couches qui protègent votre domaine contre l'usurpation d'email. Ce qu'on audite, les...
Cloudflare WAF : le filtre qui bloque les attaques avant votre serveur
Le WAF Cloudflare filtre les requêtes malveillantes avant qu'elles atteignent votre serveur. Quand le plan Free suffit,...
Packs qui incluent P.01.
Si votre contexte dépasse P.01 seul, un de ces packs pourrait mieux coller.
Engager P.01 : Audit préventif.
Trois champs suffisent. Après validation, vous serez redirigé vers le paiement sécurisé Stripe. Les accès éventuels (CMS, SSH) vous seront demandés après paiement via un formulaire chiffré.
- 1. Redirection vers Stripe Checkout (carte bancaire, 3DS2).
- 2. Paiement confirmé → facture envoyée par email.
- 3. Formulaire chiffré pour transmettre les accès (si requis par le protocole).
- 4. Intervention + rapport PDF validé par un humain, livré sous Livraison sous 48 h.
SLA non tenu = mission intégralement remboursée. Clause CGV. Un opérateur valide chaque rapport avant envoi : rien ne quitte le système sans contrôle humain.