Sécurité de votre site
Je trouve vos failles avant un pirate.
J'attaque votre site comme le ferait un pirate, avec votre accord écrit et sans rien casser. Chaque faille est prouvée, puis corrigée.
Ce que je prends en charge
Test d’intrusion
J’attaque votre site ou votre application comme un pirate le ferait, dans un périmètre fixé avec vous et avec votre accord écrit.
Rapport avec preuves
Chaque faille est démontrée et classée par gravité, avec ce qu’elle permettrait à un attaquant de faire chez vous.
Correctifs dans l’ordre
Ce qu’il faut fermer en premier, et comment. Vos développeurs corrigent, ou je m’en charge.
Second test
Une fois tout corrigé, je rejoue chaque attaque. Vous recevez une attestation.
Comment ça se passe
- AutoriserAccord écrit, périmètre et dates fixés ensemble.
- TesterJe ne supprime et ne modifie rien chez vous.
- RapporterLes failles, leurs preuves, l’ordre de correction.
- CorrigerPar vos équipes ou par moi.
- RevérifierUn second test, puis l’attestation.
Exemple : le rapport d'audit
Six failles trouvées, classées par gravité, corrigées une à une, puis revérifiées trente jours plus tard.
Un audit récent. Une application de facturation, codée vite.
1 296 factures lisibles par n'importe quel client connecté.
142 fiches clients exposées.
1 ligne à corriger. Corrigée le jour même, revérifiée à trente jours.
Vos questions
Vous risquez de casser mon site ?
Non. Je ne supprime et ne modifie rien, et je teste aux dates convenues avec vous.
Les résultats restent confidentiels ?
Oui. Le rapport n’est remis qu’à vous, et rien n’est publié.
Mon application a été codée avec l’IA.
C’est l’offre Solvhack : un test manuel, un rapport avec preuves, un pack de correction à donner à votre IA, puis un second test.