Voyez votre domaine comme un attaquant — explorez votre surface d'attaque externe en moins d'une minute.
Analyse 100 % passive basée sur des données publiques. Aucune connexion active à vos systèmes.
ReconScope — Diagnostic cyber gratuit et responsable. Données publiques uniquement. Aucune intrusion.
Pas d'inscription, pas d'agent à installer, rien à connecter. Juste votre nom de domaine.
Entrez votre nom de domaine et cliquez sur Analyser. Rien à installer, aucun compte requis pour commencer.
Une vingtaine de modules explorent votre empreinte publique — DNS, TLS, usurpation d'e-mail, fuites de code, typosquatting — et votre score d'exposition grimpe en temps réel.
Obtenez un score d'exposition clair, des findings priorisés par gravité, et un rapport PDF partageable avec les actions qui comptent.
Un aperçu illustratif — votre rapport reflète vos données réelles, en direct.
Aucune politique DMARC — n'importe qui peut écrire en votre nom.
Le certificat expire dans 8 jours sur un point d'entrée public.
Deux sous-domaines de préproduction accessibles depuis Internet.
Exemple fictif à titre d'illustration. Lancez un scan pour voir vos vrais findings.
Nous ne nous connectons jamais à vos systèmes et ne les sondons pas. Aucune intrusion, aucun test actif.
DNS, certificats TLS, registres et dépôts publics — les mêmes données qu'un attaquant peut voir.
Reconnaissance OSINT standard sur des informations publiquement accessibles.
Vos données ne sont jamais revendues. Votre e-mail sert uniquement à l'envoi de votre rapport.
Le diagnostic complet est gratuit, sans engagement.
Bâti sur des scanners open-source reconnus (subfinder, trufflehog, et d'autres).
Trois guides de fond sur les expositions que nous vérifions le plus souvent — ce qu'elles sont, pourquoi elles comptent, et comment les corriger.
Sous-domaines oubliés, certificats bavards, services exposés : ce qui est cartographié avant qu'on ne vous vise.
Lire le guideLes trois enregistrements qui décident si un inconnu peut écrire à vos clients en votre nom.
Lire le guideClés d'API dans du code public, identifiants volés, sauvegardes indexées : ce qui est déjà hors de votre périmètre.
Lire le guideOui, c'est légal. ReconScope est 100 % passif : il ne lit que des données publiquement accessibles (DNS, certificats, registres publics) et ne se connecte jamais à vos systèmes, ni ne les attaque.
Non. Il n'y a rien à installer ni aucun identifiant à fournir. Nous observons uniquement ce qui est déjà public sur Internet.
Environ une minute. Un premier verdict choc apparaît en quelques secondes, puis l'analyse approfondie complète le rapport.
Elle sert uniquement à vous envoyer votre rapport. Nous ne la revendons ni ne la partageons jamais.
Oui. Le diagnostic complet et le rapport sont gratuits, sans engagement.
Des scanners OSINT open-source reconnus comme subfinder et trufflehog, orchestrés en un diagnostic unique.
Obtenez votre score d'exposition cyber en moins d'une minute — gratuit et 100 % passif.
Lancer mon diagnostic