SYSTÈME RECON // EN LIGNE

Découvrez votre
exposition cyber

Voyez votre domaine comme un attaquant — explorez votre surface d'attaque externe en moins d'une minute.

résolution des enregistrements DNS…

100 %
passif
0
contact
~60 s
scan

Analyse 100 % passive basée sur des données publiques. Aucune connexion active à vos systèmes.

// recon scope18 modules

Surface d'attaque

4
Énumération des sous-domainesChaque sous-domaine est une porte d'entrée. On les cartographie tous pour révéler les services oubliés ou exposés par erreur.Services InternetQuels ports et services de vos serveurs sont visibles depuis Internet ? Un service exposé par mégarde (base de données, admin) est une cible directe.Vulnérabilités exposéesCroise vos serveurs avec la base Shodan pour lister les vulnérabilités connues (CVE) déjà publiques — exploitables sans le moindre scan.Détournement de sous-domaineUn sous-domaine pointant vers un service abandonné peut être récupéré par un attaquant, qui hébergerait du contenu malveillant sous votre marque.

Usurpation & phishing

3
TyposquattingRepère les domaines sosies du vôtre et distingue ceux que vous avez enregistrés par précaution des vrais sosies tiers, surtout ceux configurés pour le phishing par email.Sécurité e-mailSans SPF/DKIM/DMARC corrects, n'importe qui peut envoyer des emails en votre nom. C'est le vecteur n°1 de la fraude et du phishing.Réputation anti-spamVérifie si vos IP ou votre domaine d'envoi figurent sur des listes noires anti-spam. Si c'est le cas, vos emails légitimes finissent en spam ou rejetés.

Fuites & secrets

6
Postes infectés (infostealer)Détecte les postes de vos collaborateurs ou clients infectés par un infostealer. Leurs identifiants et cookies de session circulent déjà chez les cybercriminels.Exposition dark webRecherche sur le dark web les identifiants, combolists et mentions liés à votre domaine. Ce qui fuite peut servir à accéder à vos comptes.Fuites de codeCherche votre domaine dans le code public et vérifie les secrets exposés (clés d'API, tokens). Un secret en clair est exploitable immédiatement.URLs historiquesFouille les archives web publiques de votre domaine pour repérer fichiers sensibles et sauvegardes oubliés (configs, exports, dumps).Énumération d'emailsRecense les adresses email de votre organisation exposées publiquement — autant de cibles directes pour le phishing et le credential stuffing.Fuites de métadonnéesAnalyse les métadonnées de vos documents publics (PDF/Office). Elles révèlent souvent des noms d'utilisateurs internes et les logiciels utilisés.

Configuration & chiffrement

5
Santé DNSVérifie l'hygiène DNS : DNSSEC, redondance des serveurs, enregistrements clés. Une configuration fragile facilite détournement et pannes.Certificat TLSInspecte votre certificat et la configuration TLS. Un certificat expiré ou un protocole obsolète casse la confiance et expose les échanges.Enregistrement du domaineContrôle l'expiration et le verrou de transfert de votre domaine. Un domaine expiré ou non verrouillé peut être racheté ou détourné.En-têtes de sécurité HTTPNote la présence des en-têtes défensifs (HSTS, CSP…). Leur absence expose au clickjacking, à l'injection et au downgrade HTTPS.Technologies & versionsIdentifie les technologies et versions exposées par votre site. Une version divulguée indique à l'attaquant quelles failles connues tenter.

ReconScope — Diagnostic cyber gratuit et responsable. Données publiques uniquement. Aucune intrusion.

Comment ça marche

Du domaine au diagnostic en trois étapes

Pas d'inscription, pas d'agent à installer, rien à connecter. Juste votre nom de domaine.

  1. 01

    Saisissez votre domaine

    Entrez votre nom de domaine et cliquez sur Analyser. Rien à installer, aucun compte requis pour commencer.

  2. 02

    Analyse passive en direct

    Une vingtaine de modules explorent votre empreinte publique — DNS, TLS, usurpation d'e-mail, fuites de code, typosquatting — et votre score d'exposition grimpe en temps réel.

  3. 03

    Score & rapport actionnable

    Obtenez un score d'exposition clair, des findings priorisés par gravité, et un rapport PDF partageable avec les actions qui comptent.

Exemple de rapport

Ce que vous recevez

Un aperçu illustratif — votre rapport reflète vos données réelles, en direct.

EXEMPLE
642/1000
Score d'exposition
Usurpation d'e-mail possibleHIGH

Aucune politique DMARC — n'importe qui peut écrire en votre nom.

Certificat TLS bientôt expiréMEDIUM

Le certificat expire dans 8 jours sur un point d'entrée public.

Sous-domaines oubliés exposésMEDIUM

Deux sous-domaines de préproduction accessibles depuis Internet.

Exemple fictif à titre d'illustration. Lancez un scan pour voir vos vrais findings.

Sûr par conception

Passif, légal, et respectueux de vos données

100 % passif

Nous ne nous connectons jamais à vos systèmes et ne les sondons pas. Aucune intrusion, aucun test actif.

Données publiques uniquement

DNS, certificats TLS, registres et dépôts publics — les mêmes données qu'un attaquant peut voir.

Légal & éthique

Reconnaissance OSINT standard sur des informations publiquement accessibles.

Respect du RGPD

Vos données ne sont jamais revendues. Votre e-mail sert uniquement à l'envoi de votre rapport.

Gratuit

Le diagnostic complet est gratuit, sans engagement.

Outils open-source

Bâti sur des scanners open-source reconnus (subfinder, trufflehog, et d'autres).

FAQ

Questions fréquentes

Le scan est-il légal ? Puis-je avoir des ennuis ?

Oui, c'est légal. ReconScope est 100 % passif : il ne lit que des données publiquement accessibles (DNS, certificats, registres publics) et ne se connecte jamais à vos systèmes, ni ne les attaque.

Avez-vous besoin d'accéder à mes systèmes ?

Non. Il n'y a rien à installer ni aucun identifiant à fournir. Nous observons uniquement ce qui est déjà public sur Internet.

Combien de temps dure un scan ?

Environ une minute. Un premier verdict choc apparaît en quelques secondes, puis l'analyse approfondie complète le rapport.

Que faites-vous de mon adresse e-mail ?

Elle sert uniquement à vous envoyer votre rapport. Nous ne la revendons ni ne la partageons jamais.

Est-ce vraiment gratuit ?

Oui. Le diagnostic complet et le rapport sont gratuits, sans engagement.

Quels outils font tourner le scan ?

Des scanners OSINT open-source reconnus comme subfinder et trufflehog, orchestrés en un diagnostic unique.

Prêt à voir votre exposition ?

Obtenez votre score d'exposition cyber en moins d'une minute — gratuit et 100 % passif.

Lancer mon diagnostic