Analyse de sécurité conçue pour ceux qui créent des sites web
Warden rend les vérifications de sécurité web de niveau entreprise accessibles aux freelances, agences et petites équipes — sans le prix ni l'expertise que cela suppose habituellement.
Un audit de sécurité ne devrait pas nécessiter un budget à six chiffres
Qualys Web Application Scanning démarre à 1 995 $/an pour 25 applications. L'offre d'entrée d'Intruder est à 149 $/mois. Acunetix et Invicti exigent des devis sur mesure qui dépassent rarement les 4 000 $ par an. Rien de tout cela n'a de sens pour un développeur avec trois sites clients ou une startup qui tente de passer un audit de sécurité.
Dans le même temps, les clients et les équipes achats posent plus de questions que jamais sur la sécurité. Les audits fournisseurs, les exigences d'assurance et les listes de contrôle achats des grandes entreprises exigent de plus en plus une preuve documentée que votre site web est sécurisé.
Expertise en sécurité requise
Vérifications de sécurité automatisées par scan
Prix de départ par mois — sans engagement minimum
Ce que nous vérifions
Plus de 30 contrôles de sécurité, regroupés par domaine
Warden est une plateforme DAST automatisée — un test dynamique de la sécurité des applications, exécuté sur votre site en ligne plutôt que sur votre code source. Les contrôles standard sont en lecture seule et non destructifs, de sorte que votre site reste en ligne pendant toute l'opération. Le Deep Scan facultatif ajoute des tests actifs que vous autorisez séparément pour chaque domaine : il soumet des formulaires, recherche les failles d'injection et — si vous ajoutez un compte de test — se connecte et analyse les parties de votre application situées derrière une connexion.
Version du protocole TLS
Robustesse de la suite de chiffrement
Validité du certificat
Chaîne du certificat
En-tête HSTS
Préchargement HSTS
Alertes e-mail d'expiration du certificat
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Politiques cross-origin
Indicateur Secure
Indicateur HttpOnly
Attribut SameSite
Portée des cookies
Divulgation de la version du serveur
Identification des technologies
Exposition de fichiers sensibles
Liste de répertoires
Détection de fichiers de sauvegarde
Redirection HTTP vers HTTPS
Détection de contenu mixte
Méthodes HTTP autorisées
Protection contre le clickjacking
Détection de la surface des chatbots d'IA et des LLM
Classification de la surface d'IA
Recherche d'injection de prompts sur un point de terminaison de chatbot que vous configurez et autorisez (dans le cadre du Deep Scan)
Scripts intersites (XSS) — réfléchis et stockés
Injection SQL
Traversée de chemins et inclusion de fichiers locaux
Injection de commandes
Falsification de requêtes côté serveur (SSRF)
Redirections ouvertes
Basé sur OWASP ZAP, le scanner open source de référence du secteur
Tests actifs que vous autorisez séparément, par domaine — ils ne sont jamais exécutés sans activation de votre part
Ajoutez un compte de test et le Deep Scan se connecte avant l'analyse
Gestion des connexions par formulaire et des sessions, afin que l'analyse atteigne les pages situées derrière votre connexion
Contrôles des cookies de session et des en-têtes après authentification
Élévation de privilèges — vérification qu'un utilisateur standard ne peut pas accéder aux pages réservées aux administrateurs
Accès intercomptes — vérification qu'un compte ne peut pas lire les enregistrements d'un autre compte (contrôle d'accès défaillant)
Exploration rendue par navigateur pour les applications monopages
Importez un document OpenAPI ou Swagger pour cartographier la surface documentée de votre API
Vérification de l'authentification requise par les points de terminaison
Vérification de l'application de la limitation du débit
Vérification de l'absence de champs sensibles dans les réponses
Vérification qu'un compte ne peut pas lire les enregistrements d'un autre compte via l'API
Étiquetage CWE / OWASP / CVSS des résultats
Correspondance avec les contrôles PCI DSS
Correspondance avec les contrôles ISO 27001
Correspondance avec les contrôles SOC 2
Correspondance Cyber Essentials et OWASP ASVS
Récapitulatif de la couverture des contrôles — consultez les contrôles de l'annexe A d'ISO 27001 présentant des résultats ouverts (Pro et niveaux supérieurs)
Votre rapport contribue aux éléments probants d'évaluation des vulnérabilités pour le contrôle A.8.8 d'ISO 27001
Collez votre fichier de verrouillage composer ou npm et nous signalerons les bibliothèques connues comme vulnérables — gratuitement avec chaque formule.
Nous signalons les bibliothèques abandonnées, obsolètes ou risquées dans votre pile.
Chaque formule affiche la date d'expiration de l'enregistrement de votre domaine et son bureau d'enregistrement ; les formules Starter et supérieures ajoutent deux rappels par e-mail avant l'expiration, afin que votre site et vos e-mails ne soient jamais interrompus.
Exposition XML-RPC
Énumération des utilisateurs de l'API REST
Divulgation de version de readme.html
Journal de débogage exposé
Les versions détectées sont vérifiées quotidiennement par rapport aux calendriers officiels de publication des fournisseurs
Les logiciels en fin de vie sont signalés comme un risque réel, et non comme une simple remarque de routine
Les versions prises en charge mais en retard sont signalées pour mise à jour
Titres, méta-descriptions et en-têtes page par page
Open Graph / Twitter Card et données structurées
Texte alternatif des images, structure des URL et taille des pages
Sitemap, robots.txt et redirection HTTPS (sur l'ensemble du site)
Score de 0 à 100 avec corrections en français clair — informatif, sans jamais influencer votre note
Analyse approfondie par IA pour les corrections suggérées (Pro et niveaux supérieurs)
Explore vos pages publiques et crée un inventaire des pages
Formulaires et formulaires de connexion, avec détection de la protection des formulaires
Liens externes, adresses e-mail et scripts tiers
Détection des liens brisés
Plan du site informatif — sans jamais influencer votre note
Évaluation des chiffrements/protocoles TLS
Découverte de sous-domaines et détection de prise de contrôle
Renseignements sur les CVE connues et les correctifs
Exposition des ports et services
Chaque scan vérifie automatiquement si votre site expose un chatbot ou un point d'accès LLM. Le tester réellement — lui envoyer des prompts pour observer sa réponse — est un test distinct, à la demande, que vous configurez et autorisez vous-même ; Warden ne sonde jamais une surface IA sans votre consentement.
Un test autorisé, à la demande, qui envoie des prompts contradictoires à votre propre point d'accès chatbot configuré pour vérifier s'il ignore ses instructions, divulgue son prompt système ou révèle des données sensibles. Fait partie du scan approfondi, disponible à partir du forfait Pro, et exécuté uniquement contre des domaines que vous avez vérifiés et pour lesquels vous avez donné votre consentement.
Le processus
De l'inscription à un rapport noté — sans attente de plusieurs semaines
Créez votre compte
Inscrivez-vous en moins de 2 minutes et choisissez la formule adaptée à vos besoins.
Ajoutez et vérifiez un domaine
Ajoutez un enregistrement DNS TXT ou téléversez un petit fichier de vérification. Cela prend moins de 5 minutes et confirme que vous êtes autorisé à effectuer l'analyse.
Lancez une analyse
Cliquez sur Analyser. Warden exécute plus de 30 contrôles automatisés en arrière-plan — les contrôles standard sont en lecture seule, tandis que le Deep Scan facultatif ajoute des tests actifs que vous autorisez séparément. Vous recevrez un e-mail lorsque l'analyse sera terminée.
Examinez votre rapport
Consultez votre note de A à F, votre score de santé et vos résultats avec des explications en français clair et des instructions de correction étape par étape.
Corrigez et relancez une analyse
Résolvez les résultats à l'aide des recommandations de votre rapport, puis marquez-les comme corrigés — Warden relance automatiquement une analyse pour les vérifier et réévalue votre rapport, afin que votre score soit mis à jour sans attendre votre prochaine analyse planifiée.
Automatisez avec des analyses planifiées
Définissez une fréquence hebdomadaire ou mensuelle pour que Warden analyse automatiquement votre domaine et maintienne votre rapport à jour — plus besoin de penser à cliquer sur Analyser.
À qui s'adresse Warden
Conçu pour les créateurs, pas pour les grandes entreprises
Développeur freelance
Livrez un rapport de sécurité avec chaque lancement de site. Démontrez votre professionnalisme et ajoutez une prestation à forte valeur ajoutée à votre offre.
Agence digitale
Scannez tous les sites de vos clients depuis un seul tableau de bord. Rapports en marque blanche sous votre propre identité. Ajoutez une ligne de service sécurité récurrente.
Startup SaaS
Réussissez les audits de sécurité fournisseurs et les listes de contrôle achats des grandes entreprises grâce à un rapport indépendant et tiers. Automatisé — sans attente de plusieurs semaines.
Responsable informatique
Surveillez en continu les actifs web de votre organisation. Soyez alerté des nouveaux problèmes entre deux scans. Tenez votre direction informée.
Équipe marketing
Votre site web est un actif critique pour l'entreprise. Connaissez sa posture de sécurité sans avoir besoin de l'informatique pour générer un rapport. Rapide, clair, actionnable.
Comment nous nous comparons
Warden face aux alternatives
| Fonctionnalité | Warden | Concurrents | Test d'intrusion manuel |
|---|---|---|---|
| Prix d'entrée | €11.99/mois | 149–1 995 $/mois | 2 000–20 000 $ et plus |
| Obtention de votre rapport | Automatisée, en libre-service | Automatisée, en libre-service | Mission de 2 à 6 semaines |
| DAST actif (XSS / injection SQL) | ✓ (Pro+, autorisé) | ✓ | ✓ |
| Analyse authentifiée | ✓ (Pro+) | Uniquement les niveaux Enterprise | ✓ |
| Tests d'API / OpenAPI | ✓ (Pro+) | Variable | ✓ |
| Contrôle d'accès défaillant (IDOR) | ✓ (Pro+, deux comptes de test) | Rarement | ✓ |
| Logique métier et exploits en chaîne | ✗ | ✗ | ✓ |
| Résultats en français clair | ✓ | Variable | Variable |
| Aucune expertise en sécurité requise | ✓ | ✗ | ✗ |
| Rapport PDF pour les clients | ✓ | ✓ | ✓ |
| Facturation mensuelle disponible | ✓ | Souvent uniquement annuelle | N/A |
| Marque blanche disponible | ✓ (Agency+) | Rarement | Cela dépend |
| Correspondance de conformité (PCI DSS / ISO 27001 / SOC 2) | ✓ | Variable | ✓ (sur mesure) |
| Intégrations Slack / webhook / Jira | ✓ | Uniquement les niveaux Enterprise | N/A |
| Nouvelles analyses de vérification des corrections | ✓ | Rarement | Coût supplémentaire |
| Accès à l'API REST | ✓ (Business) | Uniquement les niveaux Enterprise | N/A |
| Nouvelles analyses planifiées | ✓ | ✓ | N/A |
Prêt à découvrir votre note de sécurité ?
Chaque forfait inclut le moteur de scan complet. Résiliable à tout moment.
