La sécurité, jusque dans ce site.
Un éditeur de sécurité qui exposerait ses propres utilisateurs n'aurait aucune crédibilité. Voici comment nous protégeons vos cibles, vos données — et ce site lui-même.
Détection non destructive.
Le scanner prouve une faille sans nuire. Il ne lance jamais de requête destructrice, n'écrit rien, n'extrait aucune donnée par défaut.
Lecture seule
Vérification bornée en lecture. Jamais de DROP/DELETE/UPDATE, jamais d'upload ni de persistance.
Rien n'est conservé
Un finding enregistre un verdict et une catégorie de bénéfice — jamais la donnée extraite elle-même.
Débit maîtrisé
Débit et agressivité réglables. Un mode discret ménage les cibles fragiles et les WAF.
Le strict nécessaire, rien de plus.
Le formulaire d'inscription ne collecte que ce qui sert à vous répondre. Détail complet dans la politique de confidentialité.
Minimisation
Nom, e-mail, téléphone, site à auditer, formule. Aucune donnée superflue, aucun traceur publicitaire.
IP anonymisée
Votre adresse IP n'est jamais stockée en clair — seulement une empreinte tronquée, utile contre l'abus, inutile pour vous ré-identifier.
Aucune revente
Vos données ne sont ni vendues, ni partagées à des fins publicitaires. Point.
Durci comme on le recommande.
Les mesures que nous auditons chez les autres, appliquées ici.
0 injection SQL
Toutes les requêtes sont préparées et paramétrées. Aucune valeur n'est concaténée dans du SQL.
Anti-XSS
Sorties échappées automatiquement + Content-Security-Policy stricte (pas de script inline tiers).
Anti-CSRF
Jeton double-submit signé + cookies HttpOnly / SameSite=Strict.
Anti-abus
Rate limiting global et renforcé sur les formulaires, honeypot et contrôle de temps anti-bot.
En-têtes durcis
HSTS, X-Content-Type-Options, X-Frame-Options DENY, Referrer-Policy no-referrer, Permissions-Policy.
Zéro requête externe
Polices, styles, scripts et vidéo sont auto-hébergés. Aucune fuite vers un tiers, aucun CDN.
Vous avez trouvé une faille ?
Nous prenons la sécurité de ce site au sérieux. Si vous découvrez une vulnérabilité, écrivez-nous à contact@sauronsec.com avec un descriptif et, si possible, une preuve de concept.
- Nous accusons réception sous 72 h.
- Merci de ne pas divulguer publiquement avant correction.
- Pas de test destructif, pas d'accès à des données ne vous appartenant pas.
À AJUSTER délais et modalités indicatifs.
La sécurité, ça se prouve.
C'est exactement ce que fait notre scanner.