Accueil / Sécurité

La sécurité, jusque dans ce site.

Un éditeur de sécurité qui exposerait ses propres utilisateurs n'aurait aucune crédibilité. Voici comment nous protégeons vos cibles, vos données — et ce site lui-même.

Sur vos cibles

Détection non destructive.

Le scanner prouve une faille sans nuire. Il ne lance jamais de requête destructrice, n'écrit rien, n'extrait aucune donnée par défaut.

Lecture seule

Vérification bornée en lecture. Jamais de DROP/DELETE/UPDATE, jamais d'upload ni de persistance.

Rien n'est conservé

Un finding enregistre un verdict et une catégorie de bénéfice — jamais la donnée extraite elle-même.

Débit maîtrisé

Débit et agressivité réglables. Un mode discret ménage les cibles fragiles et les WAF.

Vos données sur ce site

Le strict nécessaire, rien de plus.

Le formulaire d'inscription ne collecte que ce qui sert à vous répondre. Détail complet dans la politique de confidentialité.

Minimisation

Nom, e-mail, téléphone, site à auditer, formule. Aucune donnée superflue, aucun traceur publicitaire.

IP anonymisée

Votre adresse IP n'est jamais stockée en clair — seulement une empreinte tronquée, utile contre l'abus, inutile pour vous ré-identifier.

Aucune revente

Vos données ne sont ni vendues, ni partagées à des fins publicitaires. Point.

Ce site, passé au crible

Durci comme on le recommande.

Les mesures que nous auditons chez les autres, appliquées ici.

0 injection SQL

Toutes les requêtes sont préparées et paramétrées. Aucune valeur n'est concaténée dans du SQL.

Anti-XSS

Sorties échappées automatiquement + Content-Security-Policy stricte (pas de script inline tiers).

Anti-CSRF

Jeton double-submit signé + cookies HttpOnly / SameSite=Strict.

Anti-abus

Rate limiting global et renforcé sur les formulaires, honeypot et contrôle de temps anti-bot.

En-têtes durcis

HSTS, X-Content-Type-Options, X-Frame-Options DENY, Referrer-Policy no-referrer, Permissions-Policy.

Zéro requête externe

Polices, styles, scripts et vidéo sont auto-hébergés. Aucune fuite vers un tiers, aucun CDN.

Divulgation responsable

Vous avez trouvé une faille ?

Nous prenons la sécurité de ce site au sérieux. Si vous découvrez une vulnérabilité, écrivez-nous à contact@sauronsec.com avec un descriptif et, si possible, une preuve de concept.

  • Nous accusons réception sous 72 h.
  • Merci de ne pas divulguer publiquement avant correction.
  • Pas de test destructif, pas d'accès à des données ne vous appartenant pas.

À AJUSTER délais et modalités indicatifs.

La sécurité, ça se prouve.

C'est exactement ce que fait notre scanner.

Prêt à scanner sans le moindre doute ? Demander un audit