SYSTÈME RECON // EN LIGNE

Découvrez votre
surface d'attaque externe

Voyez votre domaine comme un attaquant — explorez votre surface d'attaque externe en moins d'une minute.

résolution des enregistrements DNS…

100 %
passif
0
contact
~60 s
scan

Analyse 100 % passive basée sur des données publiques. Aucune connexion active à vos systèmes.

// recon scope

33 modules

Surface d'attaque

11
Énumération des sous-domainesChaque sous-domaine est une porte d'entrée. On les cartographie tous pour révéler les services oubliés ou exposés par erreur.Surface exposéeQuels services sont réellement joignables depuis Internet — et lesquels appartiennent à votre hébergeur ou à votre prestataire de messagerie plutôt qu'à vous.Vulnérabilités exposéesCroise vos serveurs avec la base Shodan pour lister les vulnérabilités connues (CVE) déjà publiques — exploitables sans le moindre scan.Vulnérabilités connues (CVE)Relie les versions logicielles que votre site divulgue (nginx, Apache, PHP, jQuery…) aux CVE publiées, et signale celles activement exploitées.Plages IP & hébergement (ASN)Cartographie vos plages IP, l’opérateur réseau (ASN) et le pays d’hébergement à partir des données de routage publiques.Empreinte SaaS tierceRévèle les fournisseurs SaaS tiers que votre DNS expose (include: SPF, tokens de vérification) — chacun un prétexte de phishing.Scan malveillant depuis vos IPVérifie si une de vos adresses IP est un scanner malveillant connu — signe fort d’une machine compromise sur votre réseau.Détournement de sous-domaineUn sous-domaine pointant vers un service abandonné peut être récupéré par un attaquant, qui hébergerait du contenu malveillant sous votre marque.Stockage cloud publicRecherche les espaces de stockage cloud portant votre nom et restés ouverts : quiconque devine le nom peut lister et télécharger tout leur contenu.Ports & CVE ouverts (sans clé)Liste les ports ouverts, services exposés et CVE connues sur vos IP via l’InternetDB gratuit et sans clé de Shodan.Renseignement urlscan.ioInterroge la base publique d’urlscan.io sur votre domaine — pages sensibles, sous-domaines et hôtes déjà visibles de tous.

Usurpation & phishing

4
TyposquattingRepère les domaines sosies capables de vraiment tromper — votre nom de marque conservé sous une autre extension, ou une variante indétectable à l'œil — puis ne retient que ceux enregistrés après votre domaine et montrant des signes de ciblage.Sécurité e-mailSans SPF/DKIM/DMARC corrects, n'importe qui peut envoyer des emails en votre nom. C'est le vecteur n°1 de la fraude et du phishing.Réputation anti-spamVérifie si vos IP ou votre domaine d'envoi figurent sur des listes noires anti-spam. Si c'est le cas, vos emails légitimes finissent en spam ou rejetés.Réputation malware & phishingVérifie si votre domaine est signalé pour hébergement de phishing ou de malware — signe qu’il est compromis ou que sa réputation se dégrade.

Fuites & secrets

10
Sites de fuite ransomwareVérifie si votre organisation figure sur le site de fuite d'un gang de ransomware — un signe public et vérifiable d'une compromission passée ou en cours.Postes infectés (infostealer)Détecte les postes de vos collaborateurs ou clients infectés par un infostealer. Leurs identifiants et cookies de session circulent déjà chez les cybercriminels.Exposition dark webRecherche sur le dark web les identifiants, combolists et mentions liés à votre domaine. Ce qui fuite peut servir à accéder à vos comptes.Fuites de codeCherche votre domaine dans le code public et vérifie les secrets exposés (clés d'API, tokens). Un secret en clair est exploitable immédiatement.Forges publiques (Postman, GitLab)Repère les workspaces Postman publics et les projets GitLab publiés sous votre marque — les collections d’API embarquent souvent des tokens.Exposition moteur de recherche (dorking)Trouve les fichiers et portails sensibles que Google a déjà indexés pour votre domaine — lu dans l’index de recherche, jamais sur vos serveurs.Secrets exposés (front-end)Analyse votre page d’accueil et vos scripts première-partie à la recherche de clés API et jetons codés en dur, exposés à chaque visiteur.URLs historiquesFouille les archives web publiques de votre domaine pour repérer fichiers sensibles et sauvegardes oubliés (configs, exports, dumps).Énumération d'emailsRecense les adresses email de votre organisation exposées publiquement — autant de cibles directes pour le phishing et le credential stuffing.Fuites de métadonnéesAnalyse les métadonnées de vos documents publics (PDF/Office). Elles révèlent souvent des noms d'utilisateurs internes et les logiciels utilisés.

Configuration & chiffrement

8
Santé DNSVérifie l'hygiène DNS : DNSSEC, redondance des serveurs, enregistrements clés. Une configuration fragile facilite détournement et pannes.Fournisseur d'identité & SSOIdentifie qui porte votre authentification (Microsoft 365, Google Workspace, SSO interne) et signale les points de connexion que vous hébergez vous-même.Certificat TLSInspecte votre certificat et la configuration TLS. Un certificat expiré ou un protocole obsolète casse la confiance et expose les échanges.Intelligence des certificats (CT)Analyse tous vos certificats dans les logs CT publics et signale les hostnames internes fuités au monde entier (jenkins., vpn., sap-preprod.).Enregistrement du domaineContrôle l'expiration et le verrou de transfert de votre domaine. Un domaine expiré ou non verrouillé peut être racheté ou détourné.En-têtes de sécurité HTTPNote la présence des en-têtes défensifs (HSTS, CSP…). Leur absence expose au clickjacking, à l'injection et au downgrade HTTPS.Technologies & versionsIdentifie les technologies et versions exposées par votre site. Une version divulguée indique à l'attaquant quelles failles connues tenter.Chaîne d’appro. client-side (JS)Inventorie les scripts tiers de votre page d’accueil et signale ceux chargés sans intégrité (SRI) — le risque Magecart.

ReconScope — Diagnostic cyber gratuit et responsable. Données publiques uniquement. Aucune intrusion.

Comment ça marche

Du domaine au diagnostic en trois étapes

Pas d'inscription, pas d'agent à installer, rien à connecter. Juste votre nom de domaine.

  1. 01

    Saisissez votre domaine

    Entrez votre nom de domaine et cliquez sur Analyser. Rien à installer, aucun compte requis pour commencer.

  2. 02

    Analyse passive en direct

    Une vingtaine de modules explorent votre empreinte publique — DNS, TLS, usurpation d'e-mail, fuites de code, typosquatting — et votre score d'exposition grimpe en temps réel.

  3. 03

    Score & rapport actionnable

    Obtenez un score d'exposition clair, des findings priorisés par gravité, et un rapport PDF partageable avec les actions qui comptent.

Exemple de rapport

Ce que vous recevez

Un aperçu illustratif — votre rapport reflète vos données réelles, en direct.

EXEMPLE
642/1000
Score d'exposition
Usurpation d'e-mail possibleHIGH

Aucune politique DMARC — n'importe qui peut écrire en votre nom.

Certificat TLS bientôt expiréMEDIUM

Le certificat expire dans 8 jours sur un point d'entrée public.

Sous-domaines oubliés exposésMEDIUM

Deux sous-domaines de préproduction accessibles depuis Internet.

Exemple fictif à titre d'illustration. Lancez un scan pour voir vos vrais findings.

Sûr par conception

Passif, légal, et respectueux de vos données

100 % passif

Nous ne nous connectons jamais à vos systèmes et ne les sondons pas. Aucune intrusion, aucun test actif.

Données publiques uniquement

DNS, certificats TLS, registres et dépôts publics — les mêmes données qu'un attaquant peut voir.

Légal & éthique

Reconnaissance OSINT standard sur des informations publiquement accessibles.

Respect du RGPD

Vos données ne sont jamais revendues. Votre e-mail sert uniquement à l'envoi de votre rapport.

Gratuit

Le diagnostic complet est gratuit, sans engagement.

Outils open-source

Bâti sur des scanners open-source reconnus (subfinder, trufflehog, et d'autres).

// guides

Comprendre ce que le scan trouve

Trois guides de fond sur les expositions que nous vérifions le plus souvent — ce qu'elles sont, pourquoi elles comptent, et comment les corriger.

FAQ

Questions fréquentes

Le scan est-il légal ? Puis-je avoir des ennuis ?

Oui, c'est légal. ReconScope est 100 % passif : il ne lit que des données publiquement accessibles (DNS, certificats, registres publics) et ne se connecte jamais à vos systèmes, ni ne les attaque.

Avez-vous besoin d'accéder à mes systèmes ?

Non. Il n'y a rien à installer ni aucun identifiant à fournir. Nous observons uniquement ce qui est déjà public sur Internet.

Combien de temps dure un scan ?

Environ une minute. Un premier verdict choc apparaît en quelques secondes, puis l'analyse approfondie complète le rapport.

Que faites-vous de mon adresse e-mail ?

Elle sert uniquement à vous envoyer votre rapport. Nous ne la revendons ni ne la partageons jamais.

Est-ce vraiment gratuit ?

Oui. Le diagnostic complet et le rapport sont gratuits, sans engagement.

Quels outils font tourner le scan ?

Des scanners OSINT open-source reconnus comme subfinder et trufflehog, orchestrés en un diagnostic unique.

Prêt à voir votre exposition ?

Obtenez votre score d'exposition cyber en moins d'une minute — gratuit et 100 % passif.

Lancer mon diagnostic