Aller au contenu
CyQuant surface d'attaque externe
CyQuant — cartographie de surface d'attaque externe

Ce qu'Internet publie déjà sur votre entreprise

Indiquez votre nom de domaine. Nous vous montrons, en une minute et sans rien installer, ce que n'importe qui peut apprendre sur votre entreprise à partir de sources publiques — et ce qu'il faut corriger.

Cette première étape n'envoie aucune requête vers vos serveurs. Nous interrogeons uniquement des registres publics : le DNS, les registres de noms de domaine, les données ouvertes de l'administration. Aucun compte n'est nécessaire.

Trois choses à savoir avant de commencer

Nous ne vous donnerons pas de note

Pas de score sur 100, pas de lettre de A à F, pas de « niveau de sécurité global ». Ces notes se vendent bien et ne prédisent rien : aucun système de notation commercial n'a fait l'objet d'une validation prédictive indépendante publiée. Vous recevrez des constats : des faits vérifiables, chacun avec une action précise que votre prestataire informatique peut exécuter.

Rien ne part vers vos serveurs sans preuve que le domaine est le vôtre

Pour aller au-delà de l'aperçu, vous publiez un enregistrement DNS que nous vous fournissons. C'est la seule preuve que nous acceptons : ni votre parole, ni votre adresse e-mail, ni un compte utilisateur. Celui qui publie l'enregistrement détient le domaine, donc décide.

Le service est gratuit, et voici la contrepartie

Les observations recueillies alimentent nos modèles de quantification du risque cyber, y compris pour de la tarification d'assurance. Ce n'est pas écrit dans une politique de confidentialité annexe : c'est écrit dans le mandat que vous lirez avant de le signer, au point 6.

Ce que nous regardons, et ce que nous refusons de faire

ÉtapeCe qui est faitCondition
Aperçu passif DNS, hygiène e-mail (SPF, DMARC), registre du nom de domaine, fournisseurs identifiés. Aucune requête vers vos serveurs. Aucune
Diagnostic sollicité Votre certificat, vos pages publiées, vos en-têtes. Uniquement ce que vos serveurs publient spontanément. Domaine vérifié + mandat signé
Vérification réseau Neuf ports connus pour porter un risque documenté, sur les seules adresses IP que vous inscrivez nommément. En plus : accord de votre hébergeur
Test intrusif Aucun. Ni recherche de pages cachées, ni test de mot de passe, ni exploitation de faille. Cette limite est inscrite dans le produit et ne peut être levée par personne.

Vous n'êtes pas notre client et vous ne souhaitez pas être observé, même à partir de sources publiques ? Inscrivez votre domaine sur notre liste d'opposition — sans compte, sans justification, et nous cessons y compris la collecte passive.

Document sans valeur contractuelle. Ni note, ni score : des constats datés.