Analyse de sécurité conçue pour ceux qui créent des sites web
Warden rend les vérifications de sécurité web de niveau entreprise accessibles aux freelances, agences et petites équipes — sans le prix ni l'expertise que cela suppose habituellement.
Un audit de sécurité ne devrait pas nécessiter un budget à six chiffres
Qualys Web Application Scanning démarre à 1 995 $/an pour 25 applications. L'offre d'entrée d'Intruder est à 149 $/mois. Acunetix et Invicti exigent des devis sur mesure qui dépassent rarement les 4 000 $ par an. Rien de tout cela n'a de sens pour un développeur avec trois sites clients ou une startup qui tente de passer un audit de sécurité.
Dans le même temps, les clients et les équipes achats posent plus de questions que jamais sur la sécurité. Les audits fournisseurs, les exigences d'assurance et les listes de contrôle achats des grandes entreprises exigent de plus en plus une preuve documentée que votre site web est sécurisé.
Expertise en sécurité requise
Vérifications de sécurité automatisées par scan
Prix de départ par mois — sans engagement minimum
Ce que nous vérifions
Plus de 25 vérifications de sécurité, regroupées par domaine
Chaque scan Warden effectue les vérifications suivantes sur votre domaine. Toutes les vérifications sont en lecture seule et non destructives — votre site reste en ligne pendant toute la durée.
Version du protocole TLS
Robustesse de la suite de chiffrement
Validité du certificat
Chaîne de certification
En-tête HSTS
Préchargement HSTS
Alertes e-mail d'expiration de certificat
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Politiques Cross-Origin
Indicateur Secure
Indicateur HttpOnly
Attribut SameSite
Portée des cookies
Divulgation de la version du serveur
Identification des technologies utilisées
Exposition de fichiers sensibles
Affichage du contenu des répertoires
Détection de fichiers de sauvegarde
Redirection HTTP vers HTTPS
Détection de contenu mixte
Méthodes HTTP autorisées
Protection contre le clickjacking
Détection de chatbot IA & de surface LLM
Classification de la surface IA
Scan approfondi — test actif (ZAP XSS/SQLi + injection de prompt optionnelle, autorisée par domaine)
Étiquetage CWE / OWASP / CVSS des constats
Cartographie des contrôles PCI DSS
Cartographie des contrôles ISO 27001
Cartographie des contrôles SOC 2
Cartographie Cyber Essentials & OWASP ASVS
Synthèse de couverture des contrôles — visualisez quels contrôles de l'Annexe A de l'ISO 27001 ont des constats ouverts (Pro et au-delà)
Votre rapport fait aussi office de preuve d'évaluation des vulnérabilités demandée par les auditeurs ISO 27001 (contrôle A.8.8)
Collez votre fichier de verrouillage composer ou npm et nous signalons les bibliothèques présentant des vulnérabilités connues — gratuit sur tous les forfaits.
Nous signalons les bibliothèques abandonnées, obsolètes ou à risque dans votre stack.
Chaque forfait affiche la date d'expiration de l'enregistrement de votre domaine et son registraire ; Starter et au-delà ajoute deux rappels par e-mail avant l'expiration, afin que votre site et votre messagerie ne tombent jamais en panne.
Exposition XML-RPC
Énumération d'utilisateurs via l'API REST
Divulgation de version via readme.html
Journal de débogage exposé
Versions détectées vérifiées quotidiennement par rapport aux calendriers de publication officiels des éditeurs
Les logiciels en fin de vie sont signalés comme un risque réel, pas comme une simple remarque
Les versions prises en charge mais en retard sont signalées pour mise à jour
Titres, meta descriptions & titres de section page par page
Open Graph / Twitter Card & données structurées
Texte alternatif des images, structure des URL & poids des pages
Sitemap, robots.txt & redirection HTTPS (à l'échelle du site)
Score de 0 à 100 avec corrections en langage clair — informatif, n'affecte jamais votre note
Analyse approfondie par IA pour des suggestions de correction (Pro et au-delà)
Explore vos pages publiques pour en dresser un inventaire
Formulaires & formulaires de connexion, avec détection de leur protection
Liens externes, adresses e-mail & scripts tiers
Détection de liens cassés
Plan du site informatif — n'affecte jamais votre note
Évaluation des chiffrements/protocoles TLS
Découverte de sous-domaines & détection de prise de contrôle
Renseignement sur les CVE/correctifs connus
Exposition des ports & services
Chaque scan vérifie automatiquement si votre site expose un chatbot ou un point d'accès LLM. Le tester réellement — lui envoyer des prompts pour observer sa réponse — est un test distinct, à la demande, que vous configurez et autorisez vous-même ; Warden ne sonde jamais une surface IA sans votre consentement.
Un test autorisé, à la demande, qui envoie des prompts contradictoires à votre propre point d'accès chatbot configuré pour vérifier s'il ignore ses instructions, divulgue son prompt système ou révèle des données sensibles. Fait partie du scan approfondi, disponible à partir du forfait Pro, et exécuté uniquement contre des domaines que vous avez vérifiés et pour lesquels vous avez donné votre consentement.
Le processus
De l'inscription à un rapport noté — sans attente de plusieurs semaines
Créez votre compte
Inscrivez-vous en moins de 2 minutes et choisissez le forfait qui vous convient.
Ajoutez et vérifiez un domaine
Ajoutez un enregistrement DNS TXT ou téléversez un petit fichier de vérification. Moins de 5 minutes et confirme que vous êtes autorisé à scanner.
Lancez un scan
Cliquez sur scanner. Warden effectue plus de 25 vérifications automatisées en lecture seule en arrière-plan. Vous recevrez un e-mail dès qu'il sera prêt.
Examinez votre rapport
Consultez votre note de A à F, votre score de santé et les constats accompagnés d'explications en langage clair et d'instructions de correction étape par étape.
Corrigez et relancez un scan
Résolvez les constats à l'aide des conseils de votre rapport, puis marquez-les comme Corrigés — Warden relance automatiquement un scan pour vérifier et renoter votre rapport, afin que votre score se mette à jour sans attendre votre prochain scan programmé.
Automatisez avec des rescans planifiés
Définissez une fréquence hebdomadaire ou mensuelle pour que Warden rescanne automatiquement votre domaine et maintienne votre rapport à jour — pas besoin de penser à cliquer sur scanner.
À qui s'adresse Warden
Conçu pour les créateurs, pas pour les grandes entreprises
Développeur freelance
Livrez un rapport de sécurité avec chaque lancement de site. Démontrez votre professionnalisme et ajoutez une prestation à forte valeur ajoutée à votre offre.
Agence digitale
Scannez tous les sites de vos clients depuis un seul tableau de bord. Rapports en marque blanche sous votre propre identité. Ajoutez une ligne de service sécurité récurrente.
Startup SaaS
Réussissez les audits de sécurité fournisseurs et les listes de contrôle achats des grandes entreprises grâce à un rapport indépendant et tiers. Sans attente de test d'intrusion.
Responsable informatique
Surveillez en continu les actifs web de votre organisation. Soyez alerté des nouveaux problèmes entre deux scans. Tenez votre direction informée.
Équipe marketing
Votre site web est un actif critique pour l'entreprise. Connaissez sa posture de sécurité sans avoir besoin de l'informatique pour générer un rapport. Rapide, clair, actionnable.
Comment nous nous comparons
Warden face aux alternatives
| Fonctionnalité | Warden | Concurrents | Test d'intrusion manuel |
|---|---|---|---|
| Prix d'entrée | $14.99/mois | 149 $–1 995 $/mois | 2 000 $–20 000 $+ |
| Obtention de votre rapport | Automatisé, en libre-service | Automatisé, en libre-service | Mission de 2 à 6 semaines |
| Constats en langage clair | ✓ | Variable | Variable |
| Aucune expertise en sécurité requise | ✓ | ✗ | ✗ |
| Rapport PDF pour les clients | ✓ | ✓ | ✓ |
| Facturation mensuelle disponible | ✓ | Souvent annuel uniquement | N/A |
| Marque blanche disponible | ✓ (Agency+) | Rarement | Selon les cas |
| Cartographie de conformité (PCI DSS / ISO 27001 / SOC 2) | ✓ | Variable | ✓ (sur mesure) |
| Intégrations Slack / webhook / Jira | ✓ | Réservé aux offres entreprise | N/A |
| Rescans de vérification des corrections | ✓ | Rarement | Coût supplémentaire |
| Accès API REST | ✓ (Business) | Réservé aux offres entreprise | N/A |
| Rescans planifiés | ✓ | ✓ | N/A |
Prêt à découvrir votre note de sécurité ?
Chaque forfait inclut le moteur de scan complet. Résiliable à tout moment.
