Audit de sécurité automatisé — OWASP · SSL · CVE

Scannez votre site.
Stoppez les attaques.

Détectez les failles SSL, headers dangereux, CVE connues et fuites de données — rapport PDF en 2 minutes.

Prendre rendez-vous
Sans carte bancaire Résultat en 2 min Scan non intrusif
Scan gratuit — sans compte

Testez votre site maintenant

SSL · Headers · DNS · CORS · CMS · WAF · Email

3 scans gratuits par heure · Aucune donnée stockée au-delà de 7 jours

500+

sites scannés

12000+

vulnérabilités détectées

99%

disponibilité

Simple & rapide

Comment ça fonctionne ?

Un audit complet en 3 étapes, sans installation, sans configuration.

01

Entrez votre URL

Renseignez l'adresse de votre site ou de l'URL suspecte à analyser. Aucune installation requise.

02

Analyse automatique

Nos 21 modules passent votre site au crible en 2 minutes : SSL, headers, ports, CVE, threat intel et bien plus.

03

Rapport PDF + plan d'action

Téléchargez un rapport complet avec score de risque, liste des findings et recommandations de remédiation.

Ce que nous analysons

21 modules de sécurité couvrant l'ensemble des vecteurs d'attaque OWASP

Analyse SSL/TLS

Audit complet des protocoles, chiffrements et certificats. Détection des suites faibles et certificats expirés.

Détection de vulnérabilités

Headers HTTP dangereux, injections, XSS, CSRF et 15+ vérifications OWASP Top 10.

Prise d'empreinte technologique

Identification des frameworks, CMS, CDN utilisés — et des CVE connues associées.

Audit JWT

Détection des tokens faibles, algorithme alg:none, secrets par défaut et mauvaise expiration.

Threat Intelligence

Corrélation avec Shodan InternetDB, bases CVE et réputation IP en temps réel.

Rapport PDF

Rapport complet avec score de risque global, findings classés et plan de remédiation.

Scanner URL

Analysez n'importe quelle URL suspecte : phishing, malware, scripts malveillants, domaines blacklistés.

Scan de code

Analyse statique SAST, détection de secrets, SCA sur vos repositories GitHub publics ou privés.

Conformité NIS2 / ISO 27001

Auto-évaluation guidée de votre conformité réglementaire avec score et plan d'action exportable en PDF.

Sensibilisation NIS2

28 modules e-learning NIS2 Article 21 pour vos équipes — quiz, gamification, attestations vérifiables et tableau de bord de conformité.

Pour tous les profils

Qui utilise Rocher Cybersécurité ?

De la startup au grand compte, Rocher Cybersécurité s'adapte à votre contexte.

Startups & SaaS

Sécurisez votre MVP avant le lancement. Montrez à vos investisseurs que la sécurité est prise au sérieux dès le Day 1.

Audit pré-lancement
Rapport pour due diligence
Conformité RGPD dès le départ

Agences web

Livrez un rapport de sécurité avec chaque projet client. Différenciez-vous et couvrez votre responsabilité.

Rapport blanc à votre logo
Scan en fin de projet
Argument commercial différenciant

PME & ETI

Surveillez vos sites en continu sans recruter un expert. Recevez une alerte dès qu'une faille est détectée.

Surveillance continue
Alertes email CRITICAL
Conformité NIS2 guidée

E-commerce

Protégez les données de paiement de vos clients. Évitez les fuites de données et les sanctions CNIL.

Analyse cookies & CORS
Détection de skimmers
Conformité PCI-DSS partielle
Le risque en chiffres

Le coût d'une cyberattaque

Les chiffres parlent d'eux-mêmes. Peut-on vraiment se permettre de ne pas scanner ?

4,88 M$

Coût moyen d'une violation de données en 2024

IBM Cost of a Data Breach 2024

194 jours

Délai moyen avant détection d'une intrusion

Mandiant M-Trends 2024

82 %

Des violations impliquent une erreur humaine ou une mauvaise config

Verizon DBIR 2024

49 €

Le prix d'un abonnement Surveillance Starter par mois

Rocher Cybersécurité

Ils nous font confiance

Des équipes qui protègent leurs assets avec Rocher Cybersécurité

"Rocher Cybersécurité nous a permis de détecter une fuite de configuration en production avant qu'elle ne soit exploitée. Indispensable."

S

Sophie M.

CTO, StartupTech

"J'utilise le plan Starter pour mes clients. Les rapports PDF sont clairs et je peux les transmettre directement sans explication."

T

Thomas R.

Développeur indépendant

"Le scan quotidien Business nous donne une visibilité continue sur tous nos sites. La détection TLS est particulièrement précise."

L

Lucie B.

RSSI, PME industrielle

"L'auto-évaluation NIS2 intégrée nous a évité de faire appel à un cabinet externe. Le plan d'action PDF est directement exploitable."

M

Marc D.

Responsable SI, cabinet comptable

"On livre le rapport Rocher Cybersécurité à chaque client en fin de projet. Ça devient un vrai argument commercial et ça rassure les décideurs."

C

Chloé V.

Lead Dev, agence web

"Le scanner de code a trouvé une clé AWS hardcodée dans un vieux fichier de config. Sans Rocher Cybersécurité, on ne l'aurait jamais vu."

A

Antoine P.

Fondateur, SaaS RH

"Le module de sensibilisation NIS2 est parfait — nos 80 collaborateurs ont complété les formations en 3 semaines. Les attestations générées nous servent directement pour notre audit."

I

Isabelle K.

DRH, ETI industrielle

Audits à la demande

Des diagnostics complets, réalisés par un expert, avec rapport détaillé et plan d'action

Audit Flash

390 €HT

0,5 jour de travail · Sites vitrines, blogs, indépendants

Scan de vulnérabilités externes (OWASP ZAP)
Analyse SSL/TLS (SSL Labs)
Vérification des headers HTTP
Scan de ports (Nmap)
Rapport synthétique 3-5 pages (score A→F)
Prendre rendez-vous
Le plus demandé

App-Check

990 €HT

1,5 jour de travail · SaaS, applications métier, e-commerce complexe

Tout l'Audit Flash +
Revue de code source (si accès)
Tests API (SQLi, XSS, IDOR, CSRF)
Gestion sessions / tokens JWT
Contrôles RGPD
Rapport 20-30 pages
Atelier restitution 1 h
Plan de remédiation chiffré
Réserver cet audit

Pentest léger

2 490 €HT

4 jours de travail · E-commerce, données sensibles, obligations légales

Tout l'App-Check +
Tests d'intrusion actifs
Proof of concept d'exploitation
Escalade de privilèges
Rapport technique + version dirigeant
Présentation au COMEX si besoin
Réserver cet audit
Nouveau

Audit NIS2 / RGPD

1 290 €HT

2 jours de travail · Entités essentielles ou importantes NIS2

Cartographie des traitements de données
Analyse des écarts NIS2 (34 contrôles)
Revue des contrats sous-traitants (DPA)
Plan de remédiation priorisé
Rapport de conformité certifiable
Accompagnement déclaration CNIL si incident
Prendre rendez-vous

Tarifs indicatifs HT. Devis gratuit sous 24h. Audit réalisé à distance ou sur site.

Accompagnement expert

Votre RSSI, à temps partagé

Un expert cybersécurité qui pilote votre conformité NIS2 et votre sécurité au quotidien — sans le coût d'un responsable à temps plein.

Audit & conformité

État des lieux, diagnostic NIS2 & ISO 27001, analyse des risques.

Plan d'action suivi

Feuille de route priorisée, tenue à jour à chaque intervention.

Visites régulières

Points périodiques, à distance ou sur site selon la formule.

Comité de pilotage

Reporting trimestriel et tableau de bord de conformité.

Starter

~1 j/mois

TPE/PME « en règle NIS2 »

à partir de 990 €/mois

  • Audit initial + roadmap NIS2
  • Surveillance continue
  • Point mensuel + reporting

+ frais de mise en place — devis personnalisé

Standard

~2 j/mois

PME avec enjeux clients

à partir de 1 890 €/mois

  • Tout Starter
  • PSSI + procédures
  • Sensibilisation des équipes
  • Réponse aux questionnaires clients

+ frais de mise en place — devis personnalisé

Renforcé

~4 j/mois

ETI / secteur régulé

à partir de 3 490 €/mois

  • Tout Standard
  • PCA/PRA + gestion d'incident
  • Accompagnement ISO 27001

+ frais de mise en place — devis personnalisé

Échange de 30 min · sans engagement · on évalue votre exposition NIS2.

Sensibilisation NIS2

Prouvez que vos équipes sont formées

L'article 21 de NIS2 impose la formation du personnel. Nous délivrons une attestation vérifiable en ligne par votre client, votre auditeur ou votre assureur — sans qu'ils aient besoin d'un compte.

28 modules, 4 parcours selon le profil, suivi individuel. Prêt en 48 h.

144minutes

Tout le personnel

28 modules

40minutes

Équipes IT, développeurs, DevOps

8 modules

31minutes

Dirigeants, managers, RSSI

6 modules

20minutes

Nouveaux arrivants

4 modules

Formation

  • 28 modules NIS2 Art. 21
  • Quiz adaptatifs
  • 4 parcours par profil
  • Magic-link sans MDP

Attestations

  • PDF auto-généré
  • QR code de vérification
  • Signature SHA-256
  • Validité 12 mois

Pilotage

  • Score de conformité
  • Alertes at-risk
  • Rapport PDF NIS2
  • Export CSV
Conforme NIS2 Article 21

La directive NIS2 impose la sensibilisation de l'ensemble du personnel à la cybersécurité. Notre plateforme e-learning vous permet de répondre à cette obligation avec un suivi individuel et des attestations infalsifiables.

79€/ mois HT · jusqu'à 10 apprenants

Essai gratuit 14 jours · Sans engagement

Tarifs simples et transparents

Choisissez le plan adapté à vos besoins

Sur mesure

Enterprise

Sur devis

Facturation annuelle · Volume

Sites illimités
Scans en temps réel
Accès API REST
Webhooks & intégrations
White-label complet
Account manager dédié
SLA garanti 99,9 %
Nous contacter

Comparez les plans

Toutes les fonctionnalités en un coup d'œil

Fonctionnalité Starter Pro Business Enterprise
Sites surveillés525IllimitésIllimités
Fréquence des scansQuotidienQuotidienQuotidienTemps réel
Rapport PDF
Headers & SSL
Scanner URL
TLS audit / Threat Intel
JWT / Clickjacking / Redirects
Scan de code (SAST/SCA)
Scripts de remédiation
Conformité NIS2 / ISO 27001
Alerte email CRITICAL
Surveillance Dark Web + Dossier
Alerte SSL expiration
Rapport blanc (logo client)
Accès API REST
Webhooks & intégrations
Account manager dédié
Support prioritaire 24h
FAQ

Questions fréquentes

Tout ce que vous devez savoir avant de commencer

Une autre question ? Contactez-nous

Gratuit · Toutes les 2 semaines

Le Radar Cyber

Le brief bimensuel qui décrypte les cybermenaces mondiales et vous donne les bons réflexes — en 5 minutes de lecture.

ML
PD
SB
AR
JC

+1 200 responsables IT et dirigeants abonnés

🌍

Flash International

Une cyberattaque majeure décryptée avec l'impact estimé et le risque pour votre secteur

💡

Le Bon Réflexe

Une pratique concrète en 2 minutes qui bloque 80% des attaques courantes

⚖️

Coin des Dirigeants

Réglementation française, NIS2, RGPD — ce que vous devez savoir chaque mois

Actualité MondeBon Réflexe
L'IA accélère les cyberattaques : une faille exploitée en seulement 72 minutesLe Monde InformatiqueRéduire le délai de détection grâce à un EDR/SIEM
Piratage du fichier SIA : 41 000 détenteurs d'armes exposés en FranceKorbenActiver la double authentification sur tous vos comptes
Axios compromis : l'impact d'une intrusion nord-coréenne sur la chaîne logistiqueLeMagITAuditer ses dépendances open source avant mise en prod
Europa.eu cyberattaquée par ShinyHunters : Bruxelles minimise l'impactZATAZNe jamais minimiser une alerte de sécurité — toujours investiguer

Rejoignez le Radar Cyber

Gratuit · Désabonnement en 1 clic · Sans spam

En vous inscrivant, vous acceptez de recevoir notre newsletter. Vos données ne seront jamais revendues. Conformément au RGPD, vous pouvez vous désabonner à tout moment via le lien présent dans chaque email.

Transparence

Votre sécurité, notre engagement

Pas encore de label ISO 27001, mais une transparence totale sur notre architecture et nos pratiques.

Où sont mes données ?

Hébergées exclusivement sur AWS Paris (eu-west-3), France. Aucun transfert hors Union Européenne.

C'est sécurisé ?

Score A+ sur Mozilla Observatory. Chiffrement AES-256 au repos, TLS 1.3 en transit.

Qui accède à mon historique ?

Accès restreint par IAM avec MFA obligatoire. Vos rapports ne sont accessibles qu'à votre compte.

Et si ça bug ?

Support sous 24h pour les abonnés payants. Notification obligatoire en cas d'incident (RGPD/NIS 2) sous 72h.

Architecture "Isolation Totale"

Chaque scan s'exécute dans un conteneur éphémère — vos données n'interagissent jamais avec celles d'un autre client.

Requête API

Votre demande de scan arrive via HTTPS sur notre API FastAPI.

Conteneur isolé

Un conteneur éphémère est lancé uniquement pour votre analyse.

21 modules

Les modules s'exécutent en isolation, sans accès aux données des autres clients.

Autodestruction

Le conteneur est détruit. Seul le rapport JSON chiffré est conservé.

RGPD

Registre des traitements tenu. Droit à l'oubli : supprimez vos scans en un clic depuis votre dashboard.

NIS 2

Signalement d'incident en moins de 72h si votre compte est affecté. Obligations respectées.

Prêt à sécuriser votre activité ?

Scan gratuit en 90 secondes, ou prenez rendez-vous pour un audit complet.

Appel découverte 30 min · Gratuit · Sans engagement