Gratuit
Pour connaître votre note
0 €
Sans carte bancaire
- 1 site
- 3 analyses par mois
- Note de A+ à F et rapport en français
- Sécurité email : SPF, DKIM, DMARC
- Générateur d'en-têtes de sécurité
Certificat, en-têtes, emails, logiciels, fichiers exposés : nous vérifions tout, vous donnons une note de A+ à F et expliquons chaque correction en français clair. Ensuite, on surveille pour vous, jour et nuit.
Note de sécurité
60/100
2 problèmes importants, 2 à surveiller
N'importe qui peut envoyer des emails en votre nom
Emails · DMARC absent
WordPress 6.4 n'est pas à jour
Logiciels · 4 versions de retard
Le certificat expire dans 12 jours
Connexion et certificat
À faire : activer HSTS, une ligne à ajouter
En-têtes de sécurité
Connexion chiffrée (HTTPS) active
Connexion et certificat
Note actuelle : C4 corrections pour atteindre A+
Chaque jour, des milliers de robots relèvent ces informations en quelques secondes. Nous les relevons aussi, puis nous les traduisons en français. Survolez une explication pour voir sa preuve.
$ curl -I https://boulangerie-martin.exampleHTTP/2 200server: Apache/2.4.41 (Ubuntu)x-powered-by: PHP/7.4.3content-type: text/html; charset=UTF-8<meta name="generator" content="WordPress 6.4.2">$ dig +short TXT _dmarc.boulangerie-martin.example;; aucune réponse$ openssl s_client -connect boulangerie-martin.example:443notAfter=Oct 9 23:59:59 2026 GMTProtocol : TLSv1.2
Une analyse complète chaque jour, la disponibilité vérifiée toutes les 5 minutes, et une alerte dès que quelque chose change.

boulangerie-martin.example ne répond plus depuis 2 minutes. Nous vous prévenons dès qu'il revient.
Email · alertes@napesheapsecure
boulangerie-martin.example : le certificat expire dans 7 jours
Votre site ne répond plus depuis 2 minutes. Nous vous prévenons dès qu'il revient.
#securite · napesheapsecure
La note de boutique-lumen.example passe de C à D. Voir le détail →
Exemples d'alertes reçues par email, SMS et Slack
cabinet-durand.example
ExempleIl y a 29 jours : site injoignable pendant 6 minutes. Alerte envoyée par SMS 2 minutes après le début.
Envois en nombre depuis
boulangerie-martin.example
SPF publié
v=spf1 include:_spf.google.com ~all
Emails signés (DKIM)
Signature trouvée : google
DMARC en observation seulement
p=none : les faux emails passent encore
Désinscription en un clic
Incluse automatiquement avec napesheapsecure Newsletter
Taux de plaintes sous 0,3 %
À suivre dans Google Postmaster Tools
Verdict : presque conforme, 1 réglage DNS à faire
Depuis 2024, Gmail, Yahoo puis Outlook refusent ou classent en spam les envois en nombre qui ne sont pas authentifiés. Et sans DMARC, n'importe qui peut envoyer un faux email avec votre adresse à vos clients.
Nous vérifions SPF, DKIM et DMARC, et nous vous disons exactement quoi ajouter dans votre zone DNS. Nous reconnaissons les signatures de Google Workspace, Microsoft 365, Mailchimp et des principaux outils d'envoi.
Connectez Cloudflare et validez : nous appliquons les corrections pour vous, puis nous vérifions qu'elles tiennent dans le temps.
Protection Cloudflare en un clic
6 corrections appliquées en 11 secondes
Note avant : C · après : A+
Vérifié par une nouvelle analyse
| Version de WordPress | 6.4.2 affichée | Masquée |
|---|---|---|
| Liste des comptes | Publique | Bloquée |
| XML-RPC | Actif | Désactivé |
add_header Strict-Transport-Security "max-age=31536000" always;
add_header Content-Security-Policy-Report-Only "default-src 'self';
script-src 'self' https://js.stripe.com" always;
add_header X-Frame-Options "SAMEORIGIN" always;Nouveau script tiers sur /commande
cdn-stats-analytics.top · apparu il y a 12 minutes
Exemple d'alerte
Le RGPD (article 32) vous demande des mesures de sécurité adaptées, NIS2 renforce ces exigences pour de nombreuses entreprises, et vos clients, assureurs ou donneurs d'ordre posent de plus en plus la question.
Chaque analyse produit un rapport daté qui documente vos contrôles, leur résultat et vos corrections. Un élément concret pour votre registre de conformité, à côté de vos autres mesures.
Le rapport aide à documenter votre sécurité ; il ne remplace ni un audit complet ni l'avis d'un juriste.
cabinet-durand.example
Domaine vérifié · analyse complète
| Connexion et certificat | 8 contrôles conformes |
| En-têtes de sécurité | 7 contrôles conformes |
| Domaine et DNS | DNSSEC à activer |
| Emails et newsletters | SPF, DKIM, DMARC en place |
| Logiciels et mises à jour | À jour |
| Exposition et réputation | Aucun fichier exposé |
Exemple. Analyse réalisée depuis l'extérieur, sans accès au serveur. Historique conservé dans votre espace.
Triez vos sites par urgence, voyez ce qui a changé depuis hier, et traitez d'abord ce qui rapporte le plus de points.
Parc de sites
ExempleCabinet Durand
Rien à signaler
Boulangerie Martin
Certificat : 12 jours
Lumen
WordPress en retard
Garage Rossi
DMARC en observation
Atelier Nord
Rien à signaler
| Site | Note | État | Vérifié |
|---|---|---|---|
Cabinet Durand cabinet-durand.example | A | Rien à signaler | il y a 3 min |
Boulangerie Martin boulangerie-martin.example | C | Certificat : 12 jours | il y a 10 min |
Lumen boutique-lumen.example | E | WordPress en retard | il y a 17 min |
Garage Rossi garage-rossi.example | B | DMARC en observation | il y a 24 min |
Atelier Nord atelier-nord.example | A+ | Rien à signaler | il y a 31 min |
Lancez des analyses depuis votre intégration continue, récupérez les notes dans vos outils, recevez chaque alerte par webhook signé. Documentation en français, clés révocables à tout moment.
curl -X POST https://napesheapsecure.com/api/v1/scans \
-H "Authorization: Bearer nss_live_••••••••" \
-H "Content-Type: application/json" \
-d '{ "url": "boutique-lumen.example", "mode": "full" }'Passez à la surveillance quand vous voulez. Prix hors taxes, sans engagement.
Pour connaître votre note
0 €
Sans carte bancaire
Pour un site vitrine ou une petite boutique
29 €HT/mois
Sans engagement, résiliable à tout moment
Pour les PME exigeantes et les freelances
172 €HT/mois
Sans engagement, résiliable à tout moment
Hors zone euro : 196 $ HT/mois
Pour les équipes et les grands parcs de sites
349 €HT/mois
Sans engagement, résiliable à tout moment
Nombre de sites sur mesure · Tout ce qui est inclus dans Business · Rapports à votre marque (bientôt) · Un espace par client (bientôt) · Facturation groupée. Prix sur devis.
Une autre question ? Écrivez-nous, un humain vous répond.
Non. L'analyse gratuite est passive : nous regardons votre site exactement comme le ferait un navigateur, avec quelques requêtes DNS en plus. Les contrôles avancés (fichiers sensibles, ports ouverts) restent légers et ne se lancent qu'après la vérification de votre domaine.
Rien du tout. Pas d'extension, pas de script à ajouter. Vous indiquez une adresse, nous faisons le reste.
Tester les fichiers sensibles ou les ports d'un serveur sans autorisation est interdit par la loi (article 323-1 du Code pénal). Un enregistrement DNS ou un petit fichier prouve que le site vous appartient, ou que vous le gérez pour votre client.
Sur nos hébergements, chaque site est durci, passé à l'antivirus chaque nuit et surveillé. Pour un site hébergé ailleurs, nous analysons, surveillons et expliquons : nous ne sommes pas un pare-feu, et nous vous indiquons quoi mettre en place (Cloudflare en un clic, extension WordPress Guard, réglages de l'hébergeur).
Vos rapports ne sont visibles que par les membres de votre compte. Quand nous trouvons un fichier sensible exposé, nous notons sa présence, jamais son contenu : les mots de passe éventuels sont masqués avant tout enregistrement.
Oui. Nous vérifions les réglages DNS que ces services vous demandent (SPF, DKIM, DMARC) et nous vous indiquons les valeurs à ajouter pour chacun.
Une minute, gratuitement, sans créer de compte. Vous saurez ce qui presse et par quoi commencer.