Détectez les failles SSL, headers dangereux, CVE connues et fuites de données — rapport PDF en 2 minutes.
SSL · Headers · DNS · CORS · CMS · WAF · Email
3 scans gratuits par heure · Aucune donnée stockée au-delà de 7 jours
500+
sites scannés
12000+
vulnérabilités détectées
99%
disponibilité
Un audit complet en 3 étapes, sans installation, sans configuration.
Renseignez l'adresse de votre site ou de l'URL suspecte à analyser. Aucune installation requise.
Nos 21 modules passent votre site au crible en 2 minutes : SSL, headers, ports, CVE, threat intel et bien plus.
Téléchargez un rapport complet avec score de risque, liste des findings et recommandations de remédiation.
21 modules de sécurité couvrant l'ensemble des vecteurs d'attaque OWASP
Audit complet des protocoles, chiffrements et certificats. Détection des suites faibles et certificats expirés.
Headers HTTP dangereux, injections, XSS, CSRF et 15+ vérifications OWASP Top 10.
Identification des frameworks, CMS, CDN utilisés — et des CVE connues associées.
Détection des tokens faibles, algorithme alg:none, secrets par défaut et mauvaise expiration.
Corrélation avec Shodan InternetDB, bases CVE et réputation IP en temps réel.
Rapport complet avec score de risque global, findings classés et plan de remédiation.
Analysez n'importe quelle URL suspecte : phishing, malware, scripts malveillants, domaines blacklistés.
Analyse statique SAST, détection de secrets, SCA sur vos repositories GitHub publics ou privés.
Auto-évaluation guidée de votre conformité réglementaire avec score et plan d'action exportable en PDF.
28 modules e-learning NIS2 Article 21 pour vos équipes — quiz, gamification, attestations vérifiables et tableau de bord de conformité.
De la startup au grand compte, Rocher Cybersécurité s'adapte à votre contexte.
Sécurisez votre MVP avant le lancement. Montrez à vos investisseurs que la sécurité est prise au sérieux dès le Day 1.
Livrez un rapport de sécurité avec chaque projet client. Différenciez-vous et couvrez votre responsabilité.
Surveillez vos sites en continu sans recruter un expert. Recevez une alerte dès qu'une faille est détectée.
Protégez les données de paiement de vos clients. Évitez les fuites de données et les sanctions CNIL.
Les chiffres parlent d'eux-mêmes. Peut-on vraiment se permettre de ne pas scanner ?
4,88 M$
Coût moyen d'une violation de données en 2024
IBM Cost of a Data Breach 2024
194 jours
Délai moyen avant détection d'une intrusion
Mandiant M-Trends 2024
82 %
Des violations impliquent une erreur humaine ou une mauvaise config
Verizon DBIR 2024
49 €
Le prix d'un abonnement Surveillance Starter par mois
Rocher Cybersécurité
Des équipes qui protègent leurs assets avec Rocher Cybersécurité
"Rocher Cybersécurité nous a permis de détecter une fuite de configuration en production avant qu'elle ne soit exploitée. Indispensable."
Sophie M.
CTO, StartupTech
"J'utilise le plan Starter pour mes clients. Les rapports PDF sont clairs et je peux les transmettre directement sans explication."
Thomas R.
Développeur indépendant
"Le scan quotidien Business nous donne une visibilité continue sur tous nos sites. La détection TLS est particulièrement précise."
Lucie B.
RSSI, PME industrielle
"L'auto-évaluation NIS2 intégrée nous a évité de faire appel à un cabinet externe. Le plan d'action PDF est directement exploitable."
Marc D.
Responsable SI, cabinet comptable
"On livre le rapport Rocher Cybersécurité à chaque client en fin de projet. Ça devient un vrai argument commercial et ça rassure les décideurs."
Chloé V.
Lead Dev, agence web
"Le scanner de code a trouvé une clé AWS hardcodée dans un vieux fichier de config. Sans Rocher Cybersécurité, on ne l'aurait jamais vu."
Antoine P.
Fondateur, SaaS RH
"Le module de sensibilisation NIS2 est parfait — nos 80 collaborateurs ont complété les formations en 3 semaines. Les attestations générées nous servent directement pour notre audit."
Isabelle K.
DRH, ETI industrielle
Des diagnostics complets, réalisés par un expert, avec rapport détaillé et plan d'action
0,5 jour de travail · Sites vitrines, blogs, indépendants
1,5 jour de travail · SaaS, applications métier, e-commerce complexe
4 jours de travail · E-commerce, données sensibles, obligations légales
2 jours de travail · Entités essentielles ou importantes NIS2
Tarifs indicatifs HT. Devis gratuit sous 24h. Audit réalisé à distance ou sur site.
Un expert cybersécurité qui pilote votre conformité NIS2 et votre sécurité au quotidien — sans le coût d'un responsable à temps plein.
État des lieux, diagnostic NIS2 & ISO 27001, analyse des risques.
Feuille de route priorisée, tenue à jour à chaque intervention.
Points périodiques, à distance ou sur site selon la formule.
Reporting trimestriel et tableau de bord de conformité.
TPE/PME « en règle NIS2 »
à partir de 990 €/mois
+ frais de mise en place — devis personnalisé
PME avec enjeux clients
à partir de 1 890 €/mois
+ frais de mise en place — devis personnalisé
ETI / secteur régulé
à partir de 3 490 €/mois
+ frais de mise en place — devis personnalisé
Échange de 30 min · sans engagement · on évalue votre exposition NIS2.
L'article 21 de NIS2 impose la formation du personnel. Nous délivrons une attestation vérifiable en ligne par votre client, votre auditeur ou votre assureur — sans qu'ils aient besoin d'un compte.
28 modules, 4 parcours selon le profil, suivi individuel. Prêt en 48 h.
28 modules
8 modules
6 modules
4 modules
La directive NIS2 impose la sensibilisation de l'ensemble du personnel à la cybersécurité. Notre plateforme e-learning vous permet de répondre à cette obligation avec un suivi individuel et des attestations infalsifiables.
Essai gratuit 14 jours · Sans engagement
Choisissez le plan adapté à vos besoins
Facturation annuelle · Volume
Toutes les fonctionnalités en un coup d'œil
| Fonctionnalité | Starter | Pro | Business | Enterprise |
|---|---|---|---|---|
| Sites surveillés | 5 | 25 | Illimités | Illimités |
| Fréquence des scans | Quotidien | Quotidien | Quotidien | Temps réel |
| Rapport PDF | ||||
| Headers & SSL | ||||
| Scanner URL | ||||
| TLS audit / Threat Intel | ||||
| JWT / Clickjacking / Redirects | ||||
| Scan de code (SAST/SCA) | ||||
| Scripts de remédiation | ||||
| Conformité NIS2 / ISO 27001 | ||||
| Alerte email CRITICAL | ||||
| Surveillance Dark Web + Dossier | ||||
| Alerte SSL expiration | ||||
| Rapport blanc (logo client) | ||||
| Accès API REST | ||||
| Webhooks & intégrations | ||||
| Account manager dédié | ||||
| Support prioritaire 24h |
Tout ce que vous devez savoir avant de commencer
Une autre question ? Contactez-nous
Pas encore de label ISO 27001, mais une transparence totale sur notre architecture et nos pratiques.
Où sont mes données ?
Hébergées exclusivement sur AWS Paris (eu-west-3), France. Aucun transfert hors Union Européenne.
C'est sécurisé ?
Score A+ sur Mozilla Observatory. Chiffrement AES-256 au repos, TLS 1.3 en transit.
Qui accède à mon historique ?
Accès restreint par IAM avec MFA obligatoire. Vos rapports ne sont accessibles qu'à votre compte.
Et si ça bug ?
Support sous 24h pour les abonnés payants. Notification obligatoire en cas d'incident (RGPD/NIS 2) sous 72h.
Chaque scan s'exécute dans un conteneur éphémère — vos données n'interagissent jamais avec celles d'un autre client.
Requête API
Votre demande de scan arrive via HTTPS sur notre API FastAPI.
Conteneur isolé
Un conteneur éphémère est lancé uniquement pour votre analyse.
21 modules
Les modules s'exécutent en isolation, sans accès aux données des autres clients.
Autodestruction
Le conteneur est détruit. Seul le rapport JSON chiffré est conservé.
Registre des traitements tenu. Droit à l'oubli : supprimez vos scans en un clic depuis votre dashboard.
Signalement d'incident en moins de 72h si votre compte est affecté. Obligations respectées.
Scan gratuit en 90 secondes, ou prenez rendez-vous pour un audit complet.
Appel découverte 30 min · Gratuit · Sans engagement