Ce que le diagnostic examine
Le diagnostic est passif : il interroge des sources publiques sur le nom de domaine que vous indiquez, sans jamais tenter de s'introduire dans vos systèmes.
- le certificat SSL/TLS et la qualité de la configuration HTTPS ;
- les en-têtes de sécurité envoyés par votre site ;
- la réputation du domaine (listes de sites malveillants, analyse antivirus en ligne) ;
- la présence du domaine dans les fuites de données publiquement connues (les comptes individuels ne sont pas vérifiés) ;
- l'exposition de votre adresse IP et les vulnérabilités connues associées ;
- la configuration DNS visible depuis Internet.
Il ne remplace ni un audit ni un test d'intrusion : il donne un premier état des lieux visible de l'extérieur.