Ce que nous faisons

Analyse de sécurité conçue pour ceux qui créent des sites web

Warden rend les vérifications de sécurité web de niveau entreprise accessibles aux freelances, agences et petites équipes — sans le prix ni l'expertise que cela suppose habituellement.

Un audit de sécurité ne devrait pas nécessiter un budget à six chiffres

Qualys Web Application Scanning démarre à 1 995 $/an pour 25 applications. L'offre d'entrée d'Intruder est à 149 $/mois. Acunetix et Invicti exigent des devis sur mesure qui dépassent rarement les 4 000 $ par an. Rien de tout cela n'a de sens pour un développeur avec trois sites clients ou une startup qui tente de passer un audit de sécurité.

Dans le même temps, les clients et les équipes achats posent plus de questions que jamais sur la sécurité. Les audits fournisseurs, les exigences d'assurance et les listes de contrôle achats des grandes entreprises exigent de plus en plus une preuve documentée que votre site web est sécurisé.

0

Expertise en sécurité requise

30+

Vérifications de sécurité automatisées par scan

€11.99

Prix de départ par mois — sans engagement minimum

Ce que nous vérifions

Plus de 30 contrôles de sécurité, regroupés par domaine

Warden est une plateforme DAST automatisée — un test dynamique de la sécurité des applications, exécuté sur votre site en ligne plutôt que sur votre code source. Les contrôles standard sont en lecture seule et non destructifs, de sorte que votre site reste en ligne pendant toute l'opération. Le Deep Scan facultatif ajoute des tests actifs que vous autorisez séparément pour chaque domaine : il soumet des formulaires, recherche les failles d'injection et — si vous ajoutez un compte de test — se connecte et analyse les parties de votre application situées derrière une connexion.

TLS et certificats

Version du protocole TLS

Robustesse de la suite de chiffrement

Validité du certificat

Chaîne du certificat

En-tête HSTS

Préchargement HSTS

Alertes e-mail d'expiration du certificat

En-têtes de sécurité

Content-Security-Policy

X-Frame-Options

X-Content-Type-Options

Referrer-Policy

Permissions-Policy

Politiques cross-origin

Cookies

Indicateur Secure

Indicateur HttpOnly

Attribut SameSite

Portée des cookies

Exposition d'informations

Divulgation de la version du serveur

Identification des technologies

Exposition de fichiers sensibles

Liste de répertoires

Détection de fichiers de sauvegarde

Configuration HTTP

Redirection HTTP vers HTTPS

Détection de contenu mixte

Méthodes HTTP autorisées

Protection contre le clickjacking

Sécurité de l'IA et des LLM

Détection de la surface des chatbots d'IA et des LLM

Classification de la surface d'IA

Recherche d'injection de prompts sur un point de terminaison de chatbot que vous configurez et autorisez (dans le cadre du Deep Scan)

Tests d'injection et d'applications web (Deep Scan)

Scripts intersites (XSS) — réfléchis et stockés

Injection SQL

Traversée de chemins et inclusion de fichiers locaux

Injection de commandes

Falsification de requêtes côté serveur (SSRF)

Redirections ouvertes

Basé sur OWASP ZAP, le scanner open source de référence du secteur

Tests actifs que vous autorisez séparément, par domaine — ils ne sont jamais exécutés sans activation de votre part

Analyse authentifiée (Pro et niveaux supérieurs)

Ajoutez un compte de test et le Deep Scan se connecte avant l'analyse

Gestion des connexions par formulaire et des sessions, afin que l'analyse atteigne les pages situées derrière votre connexion

Contrôles des cookies de session et des en-têtes après authentification

Élévation de privilèges — vérification qu'un utilisateur standard ne peut pas accéder aux pages réservées aux administrateurs

Accès intercomptes — vérification qu'un compte ne peut pas lire les enregistrements d'un autre compte (contrôle d'accès défaillant)

Exploration rendue par navigateur pour les applications monopages

Tests d'API (Pro et niveaux supérieurs)

Importez un document OpenAPI ou Swagger pour cartographier la surface documentée de votre API

Vérification de l'authentification requise par les points de terminaison

Vérification de l'application de la limitation du débit

Vérification de l'absence de champs sensibles dans les réponses

Vérification qu'un compte ne peut pas lire les enregistrements d'un autre compte via l'API

Correspondance de conformité

Étiquetage CWE / OWASP / CVSS des résultats

Correspondance avec les contrôles PCI DSS

Correspondance avec les contrôles ISO 27001

Correspondance avec les contrôles SOC 2

Correspondance Cyber Essentials et OWASP ASVS

Récapitulatif de la couverture des contrôles — consultez les contrôles de l'annexe A d'ISO 27001 présentant des résultats ouverts (Pro et niveaux supérieurs)

Votre rapport contribue aux éléments probants d'évaluation des vulnérabilités pour le contrôle A.8.8 d'ISO 27001

Contrôle gratuit des dépendances

Collez votre fichier de verrouillage composer ou npm et nous signalerons les bibliothèques connues comme vulnérables — gratuitement avec chaque formule.

État des bibliothèques d'IA — Pro et niveaux supérieurs

Nous signalons les bibliothèques abandonnées, obsolètes ou risquées dans votre pile.

Surveillance de l'expiration du domaine

Chaque formule affiche la date d'expiration de l'enregistrement de votre domaine et son bureau d'enregistrement ; les formules Starter et supérieures ajoutent deux rappels par e-mail avant l'expiration, afin que votre site et vos e-mails ne soient jamais interrompus.

Renforcement de WordPress

Exposition XML-RPC

Énumération des utilisateurs de l'API REST

Divulgation de version de readme.html

Journal de débogage exposé

Actualité des versions et fin de vie

Les versions détectées sont vérifiées quotidiennement par rapport aux calendriers officiels de publication des fournisseurs

Les logiciels en fin de vie sont signalés comme un risque réel, et non comme une simple remarque de routine

Les versions prises en charge mais en retard sont signalées pour mise à jour

État SEO (toutes les formules)

Titres, méta-descriptions et en-têtes page par page

Open Graph / Twitter Card et données structurées

Texte alternatif des images, structure des URL et taille des pages

Sitemap, robots.txt et redirection HTTPS (sur l'ensemble du site)

Score de 0 à 100 avec corrections en français clair — informatif, sans jamais influencer votre note

Analyse approfondie par IA pour les corrections suggérées (Pro et niveaux supérieurs)

Plan du site et surface d'attaque (Pro et niveaux supérieurs)

Explore vos pages publiques et crée un inventaire des pages

Formulaires et formulaires de connexion, avec détection de la protection des formulaires

Liens externes, adresses e-mail et scripts tiers

Détection des liens brisés

Plan du site informatif — sans jamais influencer votre note

Contrôles avancés du Deep Scan

Évaluation des chiffrements/protocoles TLS

Découverte de sous-domaines et détection de prise de contrôle

Renseignements sur les CVE connues et les correctifs

Exposition des ports et services

Testez-vous les chatbots IA ?

Chaque scan vérifie automatiquement si votre site expose un chatbot ou un point d'accès LLM. Le tester réellement — lui envoyer des prompts pour observer sa réponse — est un test distinct, à la demande, que vous configurez et autorisez vous-même ; Warden ne sonde jamais une surface IA sans votre consentement.

Qu'est-ce que le test d'injection de prompt ?

Un test autorisé, à la demande, qui envoie des prompts contradictoires à votre propre point d'accès chatbot configuré pour vérifier s'il ignore ses instructions, divulgue son prompt système ou révèle des données sensibles. Fait partie du scan approfondi, disponible à partir du forfait Pro, et exécuté uniquement contre des domaines que vous avez vérifiés et pour lesquels vous avez donné votre consentement.

Le processus

De l'inscription à un rapport noté — sans attente de plusieurs semaines

1

Créez votre compte

Inscrivez-vous en moins de 2 minutes et choisissez la formule adaptée à vos besoins.

2

Ajoutez et vérifiez un domaine

Ajoutez un enregistrement DNS TXT ou téléversez un petit fichier de vérification. Cela prend moins de 5 minutes et confirme que vous êtes autorisé à effectuer l'analyse.

3

Lancez une analyse

Cliquez sur Analyser. Warden exécute plus de 30 contrôles automatisés en arrière-plan — les contrôles standard sont en lecture seule, tandis que le Deep Scan facultatif ajoute des tests actifs que vous autorisez séparément. Vous recevrez un e-mail lorsque l'analyse sera terminée.

4

Examinez votre rapport

Consultez votre note de A à F, votre score de santé et vos résultats avec des explications en français clair et des instructions de correction étape par étape.

5

Corrigez et relancez une analyse

Résolvez les résultats à l'aide des recommandations de votre rapport, puis marquez-les comme corrigés — Warden relance automatiquement une analyse pour les vérifier et réévalue votre rapport, afin que votre score soit mis à jour sans attendre votre prochaine analyse planifiée.

6

Automatisez avec des analyses planifiées

Définissez une fréquence hebdomadaire ou mensuelle pour que Warden analyse automatiquement votre domaine et maintienne votre rapport à jour — plus besoin de penser à cliquer sur Analyser.

À qui s'adresse Warden

Conçu pour les créateurs, pas pour les grandes entreprises

👩‍💻

Développeur freelance

Livrez un rapport de sécurité avec chaque lancement de site. Démontrez votre professionnalisme et ajoutez une prestation à forte valeur ajoutée à votre offre.

→ Plan Solo · €11.99/mois
🏢

Agence digitale

Scannez tous les sites de vos clients depuis un seul tableau de bord. Rapports en marque blanche sous votre propre identité. Ajoutez une ligne de service sécurité récurrente.

→ Plan Agency · €149.99/mois
🚀

Startup SaaS

Réussissez les audits de sécurité fournisseurs et les listes de contrôle achats des grandes entreprises grâce à un rapport indépendant et tiers. Automatisé — sans attente de plusieurs semaines.

→ Plan Pro · €79.99/mois
🔒

Responsable informatique

Surveillez en continu les actifs web de votre organisation. Soyez alerté des nouveaux problèmes entre deux scans. Tenez votre direction informée.

→ Plan Business · €349.99/mois
📊

Équipe marketing

Votre site web est un actif critique pour l'entreprise. Connaissez sa posture de sécurité sans avoir besoin de l'informatique pour générer un rapport. Rapide, clair, actionnable.

→ Plan Starter · €34.99/mois

Comment nous nous comparons

Warden face aux alternatives

FonctionnalitéWardenConcurrentsTest d'intrusion manuel
Prix d'entrée€11.99/mois149–1 995 $/mois2 000–20 000 $ et plus
Obtention de votre rapportAutomatisée, en libre-serviceAutomatisée, en libre-serviceMission de 2 à 6 semaines
DAST actif (XSS / injection SQL)✓ (Pro+, autorisé)
Analyse authentifiée✓ (Pro+)Uniquement les niveaux Enterprise
Tests d'API / OpenAPI✓ (Pro+)Variable
Contrôle d'accès défaillant (IDOR)✓ (Pro+, deux comptes de test)Rarement
Logique métier et exploits en chaîne
Résultats en français clairVariableVariable
Aucune expertise en sécurité requise
Rapport PDF pour les clients
Facturation mensuelle disponibleSouvent uniquement annuelleN/A
Marque blanche disponible✓ (Agency+)RarementCela dépend
Correspondance de conformité (PCI DSS / ISO 27001 / SOC 2)Variable✓ (sur mesure)
Intégrations Slack / webhook / JiraUniquement les niveaux EnterpriseN/A
Nouvelles analyses de vérification des correctionsRarementCoût supplémentaire
Accès à l'API REST✓ (Business)Uniquement les niveaux EnterpriseN/A
Nouvelles analyses planifiéesN/A

Prêt à découvrir votre note de sécurité ?

Chaque forfait inclut le moteur de scan complet. Résiliable à tout moment.

Commencer