Ce que nous faisons

Analyse de sécurité conçue pour ceux qui créent des sites web

Warden rend les vérifications de sécurité web de niveau entreprise accessibles aux freelances, agences et petites équipes — sans le prix ni l'expertise que cela suppose habituellement.

Un audit de sécurité ne devrait pas nécessiter un budget à six chiffres

Qualys Web Application Scanning démarre à 1 995 $/an pour 25 applications. L'offre d'entrée d'Intruder est à 149 $/mois. Acunetix et Invicti exigent des devis sur mesure qui dépassent rarement les 4 000 $ par an. Rien de tout cela n'a de sens pour un développeur avec trois sites clients ou une startup qui tente de passer un audit de sécurité.

Dans le même temps, les clients et les équipes achats posent plus de questions que jamais sur la sécurité. Les audits fournisseurs, les exigences d'assurance et les listes de contrôle achats des grandes entreprises exigent de plus en plus une preuve documentée que votre site web est sécurisé.

0

Expertise en sécurité requise

25+

Vérifications de sécurité automatisées par scan

$14.99

Prix de départ par mois — sans engagement minimum

Ce que nous vérifions

Plus de 25 vérifications de sécurité, regroupées par domaine

Chaque scan Warden effectue les vérifications suivantes sur votre domaine. Toutes les vérifications sont en lecture seule et non destructives — votre site reste en ligne pendant toute la durée.

TLS & certificats

Version du protocole TLS

Robustesse de la suite de chiffrement

Validité du certificat

Chaîne de certification

En-tête HSTS

Préchargement HSTS

Alertes e-mail d'expiration de certificat

En-têtes de sécurité

Content-Security-Policy

X-Frame-Options

X-Content-Type-Options

Referrer-Policy

Permissions-Policy

Politiques Cross-Origin

Cookies

Indicateur Secure

Indicateur HttpOnly

Attribut SameSite

Portée des cookies

Exposition d'informations

Divulgation de la version du serveur

Identification des technologies utilisées

Exposition de fichiers sensibles

Affichage du contenu des répertoires

Détection de fichiers de sauvegarde

Configuration HTTP

Redirection HTTP vers HTTPS

Détection de contenu mixte

Méthodes HTTP autorisées

Protection contre le clickjacking

Sécurité IA & LLM

Détection de chatbot IA & de surface LLM

Classification de la surface IA

Scan approfondi — test actif (ZAP XSS/SQLi + injection de prompt optionnelle, autorisée par domaine)

Cartographie de conformité

Étiquetage CWE / OWASP / CVSS des constats

Cartographie des contrôles PCI DSS

Cartographie des contrôles ISO 27001

Cartographie des contrôles SOC 2

Cartographie Cyber Essentials & OWASP ASVS

Synthèse de couverture des contrôles — visualisez quels contrôles de l'Annexe A de l'ISO 27001 ont des constats ouverts (Pro et au-delà)

Votre rapport fait aussi office de preuve d'évaluation des vulnérabilités demandée par les auditeurs ISO 27001 (contrôle A.8.8)

Vérification gratuite des dépendances

Collez votre fichier de verrouillage composer ou npm et nous signalons les bibliothèques présentant des vulnérabilités connues — gratuit sur tous les forfaits.

AI Library Health — Pro et au-delà

Nous signalons les bibliothèques abandonnées, obsolètes ou à risque dans votre stack.

Surveillance de l'expiration du domaine

Chaque forfait affiche la date d'expiration de l'enregistrement de votre domaine et son registraire ; Starter et au-delà ajoute deux rappels par e-mail avant l'expiration, afin que votre site et votre messagerie ne tombent jamais en panne.

Durcissement WordPress

Exposition XML-RPC

Énumération d'utilisateurs via l'API REST

Divulgation de version via readme.html

Journal de débogage exposé

Actualité des versions & fin de vie

Versions détectées vérifiées quotidiennement par rapport aux calendriers de publication officiels des éditeurs

Les logiciels en fin de vie sont signalés comme un risque réel, pas comme une simple remarque

Les versions prises en charge mais en retard sont signalées pour mise à jour

Santé SEO (tous les forfaits)

Titres, meta descriptions & titres de section page par page

Open Graph / Twitter Card & données structurées

Texte alternatif des images, structure des URL & poids des pages

Sitemap, robots.txt & redirection HTTPS (à l'échelle du site)

Score de 0 à 100 avec corrections en langage clair — informatif, n'affecte jamais votre note

Analyse approfondie par IA pour des suggestions de correction (Pro et au-delà)

Plan du site & surface d'attaque (Pro et au-delà)

Explore vos pages publiques pour en dresser un inventaire

Formulaires & formulaires de connexion, avec détection de leur protection

Liens externes, adresses e-mail & scripts tiers

Détection de liens cassés

Plan du site informatif — n'affecte jamais votre note

Vérifications avancées de scan approfondi

Évaluation des chiffrements/protocoles TLS

Découverte de sous-domaines & détection de prise de contrôle

Renseignement sur les CVE/correctifs connus

Exposition des ports & services

Testez-vous les chatbots IA ?

Chaque scan vérifie automatiquement si votre site expose un chatbot ou un point d'accès LLM. Le tester réellement — lui envoyer des prompts pour observer sa réponse — est un test distinct, à la demande, que vous configurez et autorisez vous-même ; Warden ne sonde jamais une surface IA sans votre consentement.

Qu'est-ce que le test d'injection de prompt ?

Un test autorisé, à la demande, qui envoie des prompts contradictoires à votre propre point d'accès chatbot configuré pour vérifier s'il ignore ses instructions, divulgue son prompt système ou révèle des données sensibles. Fait partie du scan approfondi, disponible à partir du forfait Pro, et exécuté uniquement contre des domaines que vous avez vérifiés et pour lesquels vous avez donné votre consentement.

Le processus

De l'inscription à un rapport noté — sans attente de plusieurs semaines

1

Créez votre compte

Inscrivez-vous en moins de 2 minutes et choisissez le forfait qui vous convient.

2

Ajoutez et vérifiez un domaine

Ajoutez un enregistrement DNS TXT ou téléversez un petit fichier de vérification. Moins de 5 minutes et confirme que vous êtes autorisé à scanner.

3

Lancez un scan

Cliquez sur scanner. Warden effectue plus de 25 vérifications automatisées en lecture seule en arrière-plan. Vous recevrez un e-mail dès qu'il sera prêt.

4

Examinez votre rapport

Consultez votre note de A à F, votre score de santé et les constats accompagnés d'explications en langage clair et d'instructions de correction étape par étape.

5

Corrigez et relancez un scan

Résolvez les constats à l'aide des conseils de votre rapport, puis marquez-les comme Corrigés — Warden relance automatiquement un scan pour vérifier et renoter votre rapport, afin que votre score se mette à jour sans attendre votre prochain scan programmé.

6

Automatisez avec des rescans planifiés

Définissez une fréquence hebdomadaire ou mensuelle pour que Warden rescanne automatiquement votre domaine et maintienne votre rapport à jour — pas besoin de penser à cliquer sur scanner.

À qui s'adresse Warden

Conçu pour les créateurs, pas pour les grandes entreprises

👩‍💻

Développeur freelance

Livrez un rapport de sécurité avec chaque lancement de site. Démontrez votre professionnalisme et ajoutez une prestation à forte valeur ajoutée à votre offre.

→ Plan Solo · $14.99/mois
🏢

Agence digitale

Scannez tous les sites de vos clients depuis un seul tableau de bord. Rapports en marque blanche sous votre propre identité. Ajoutez une ligne de service sécurité récurrente.

→ Plan Agency · $169.99/mois
🚀

Startup SaaS

Réussissez les audits de sécurité fournisseurs et les listes de contrôle achats des grandes entreprises grâce à un rapport indépendant et tiers. Sans attente de test d'intrusion.

→ Plan Pro · $89.99/mois
🔒

Responsable informatique

Surveillez en continu les actifs web de votre organisation. Soyez alerté des nouveaux problèmes entre deux scans. Tenez votre direction informée.

→ Plan Business · $399.99/mois
📊

Équipe marketing

Votre site web est un actif critique pour l'entreprise. Connaissez sa posture de sécurité sans avoir besoin de l'informatique pour générer un rapport. Rapide, clair, actionnable.

→ Plan Starter · $39.99/mois

Comment nous nous comparons

Warden face aux alternatives

FonctionnalitéWardenConcurrentsTest d'intrusion manuel
Prix d'entrée$14.99/mois149 $–1 995 $/mois2 000 $–20 000 $+
Obtention de votre rapportAutomatisé, en libre-serviceAutomatisé, en libre-serviceMission de 2 à 6 semaines
Constats en langage clairVariableVariable
Aucune expertise en sécurité requise
Rapport PDF pour les clients
Facturation mensuelle disponibleSouvent annuel uniquementN/A
Marque blanche disponible✓ (Agency+)RarementSelon les cas
Cartographie de conformité (PCI DSS / ISO 27001 / SOC 2)Variable✓ (sur mesure)
Intégrations Slack / webhook / JiraRéservé aux offres entrepriseN/A
Rescans de vérification des correctionsRarementCoût supplémentaire
Accès API REST✓ (Business)Réservé aux offres entrepriseN/A
Rescans planifiésN/A

Prêt à découvrir votre note de sécurité ?

Chaque forfait inclut le moteur de scan complet. Résiliable à tout moment.

Commencer