MAQUETTE SCANEX
Réglable : surface et langue. Le reste est figé par la charte.
Scanex by Nexar

Le scan part de votre poste,
pas de nos serveurs

Vous installez Scanex chez vous et vous le lancez vous-même, sur vos propres systèmes. Rien ne transite par nous.

Windows 10 et 11macOSLinux

Gratuit sur vos propres actifs. Le premier rapport ne demande aucun compte.

SCANDETECTANALYZEPROTECTIMPROVE

Votre rapport, sur votre poste

votre-site.fr · 10/09/2026 14:23

C
68/100
11 points à traiter · confiance 96 %
En-têtes HTTP1 critique
TLS et certificatconforme
DNS, SPF, DKIM, DMARCSPF trop souple
Cookies et RGPD2 cookies
Versions exposées et CVE3 CVE
Content-Security-Policy absente : rien n'empêche l'injection d'un script tiers.
SPF en ~all : un expéditeur non listé passe quand même.
Rapport PDF de 24 pages, écrit sur votre disque. Vous seul décidez de ce que vous en faites.

Ce qu'une faille coûte vraiment

Une vulnérabilité ne se paie pas en points de score. Elle se paie en fichiers volés, en semaines d'arrêt et en confiance qui ne revient pas.

Vos données dehors

Fichier clients, contrats, bulletins de paie. Une fois copiés, ils circulent et se revendent. Personne ne peut les reprendre.

RGPD, article 33 : 72 heures pour notifier la CNIL.

Vos fichiers pris en otage

Tout est chiffré en une nuit, la comptabilité comme les devis. La rançon arrive avec un compte à rebours.

Payer ne rend pas les données, et n'annule pas la fuite.

Des semaines à l'arrêt

Le temps de tout remonter, les équipes attendent. Les commandes ne partent pas, les chantiers glissent.

Le devis qu'on n'envoie pas aujourd'hui ne se rattrape pas.

Votre nom abîmé

Vos clients apprennent la fuite, parfois avant vous. Un donneur d'ordre vous demandera vos preuves de sécurité au prochain appel d'offres.

La confiance met des années à se construire, une nuit à tomber.

Cinq temps, dans cet ordre

Un scan n'est pas une liste de contrôles en vrac. C'est une séquence : on ne protège pas avant d'avoir analysé, on n'analyse pas avant d'avoir détecté.

SCAN

Analyse complète de vos actifs numériques : domaines, sous-domaines, ports ouverts, services exposés.

DETECT

Menaces connues et inconnues. CVE par technologie détectée, mauvaises configurations, fuites de version.

ANALYZE

Chaque constat reçoit sa gravité, sa confiance et la requête qui l'a produit. Pas de suspicion sans preuve.

PROTECT

La ligne de configuration exacte à appliquer, pour votre serveur, dans votre langue.

IMPROVE

Scans programmés, tendance du score, alerte dès qu'une correction repart en arrière.

Vous téléchargez, vous lancez, vous lisez

Le logiciel s'installe sur votre poste et interroge vos propres systèmes, avec vos droits. Nous ne détenons aucun de vos identifiants et nous n'atteignons aucune de vos machines.

1

Télécharger

Un exécutable signé pour Windows, macOS ou Linux. Rien à créer, rien à configurer chez nous.

2

Lancer chez vous

Vous désignez vos domaines et vos machines, puis vous lancez le contrôle. Il part de votre réseau, jamais du nôtre.

3

Lire le rapport

Le rapport s'écrit sur votre disque, avec la ligne de configuration exacte à corriger. Vous décidez seul de ce que vous nous transmettez, et vous pouvez ne rien transmettre.

C'est vous qui lancez le contrôle, sur des systèmes qui vous appartiennent. Personne d'autre n'a besoin d'y accéder, et rien ne part vers un tiers sans que vous l'ayez décidé.

Un score qu'un auditeur peut opposer

Deux exécutions sur la même cible donnent le même score. C'est ce qui sépare un scanner de conformité d'un agent offensif : le résultat se rejoue, se compare et se défend devant un tiers.

Reproductible, donc défendable

La formule de score est publiée, chaque point retiré nomme son contrôle. Rien ne dépend d'un modèle de langage.

Cartographié NIS2 et RGPD

Chaque constat est rattaché à l'exigence qu'il met en défaut. Le rapport sort en français, en italien et en anglais.

Une alerte quand ça repart en arrière

Une correction qui saute lors d'une mise en production déclenche une alerte. Aucune intelligence artificielle dans cette chaîne.

Médaillon GDPR Ready — Privacy First

La base de constats décrit les faiblesses de vos systèmes. Elle est chiffrée au repos, à rétention bornée, et nous intervenons comme sous-traitant au sens du RGPD.

Ce que vous pouvez afficher, et ce qu'il faut pour l'obtenir

Chaque médaillon correspond à un état mesuré, pas à un abonnement. Il s'éteint le jour où le contrôle échoue.

Website Secure

Aucun défaut critique sur la surface publique.

Infrastructure Secure

Ports, services et certificats conformes.

No Known Vulnerabilities

Aucune CVE connue sur les versions détectées.

Data Protected

Cookies, en-têtes et transport conformes au RGPD.

Continuous Monitoring

Scan programmé actif, historique conservé.

Cyber Hygiene

Aucune régression sur les 90 derniers jours.

GDPR Ready

Exigences RGPD techniques satisfaites.

Security Verified

Rapport horodaté, opposable à un auditeur.

Deux équipes, un seul objectif

L'une cherche la faille, l'autre tient la position. Le produit porte le travail des deux.

RED TEAM

Nous attaquons pour mieux vous protéger.

  • Tests d'intrusion
  • Simulation d'attaques
  • Recherche de failles
  • Exploitation contrôlée
  • Rapport détaillé

BLUE TEAM

Nous défendons votre avenir.

  • Surveillance 24/7
  • Détection et réponse
  • Analyse comportementale
  • Confinement et remédiation
  • Renseignement sur la menace

Le médaillon vit sur votre site

Un visiteur clique, il tombe sur le certificat horodaté du dernier scan. Si le contrôle échoue, le médaillon s'éteint de lui-même : il ne peut pas mentir.

Trois niveaux, une seule promesse tenable

Nous vérifions partout, y compris chez un hébergeur tiers. Nous ne garantissons la mise en sécurité que sur ce que nous hébergeons : personne ne peut promettre de protéger une machine qu'il n'administre pas.

Le logiciel

Le contrôle complet de vos actifs, depuis votre poste.

Gratuit, sans compte
  • Score A à F et rapport PDF sur votre disque
  • 39 contrôles, sur vos propres actifs
  • Aucune donnée envoyée, aucun compte créé
  • Pas d'historique, pas d'alerte

Surveillance

Vos actifs, suivis dans le temps, avec le rapport de conformité.

Par actif et par moisTARIF À ARRÊTER
  • Vos rapports remontés et conservés dans la console
  • Scans programmés, historique et alerte de régression
  • Rapport NIS2 et RGPD, médaillon pour votre site
  • Tickets assignables et suivi des corrections

Mise en sécurité

Nous appliquons les corrections et nous en répondons.

Sur nos hébergementsTARIF À ARRÊTER
  • Corrections appliquées par nos équipes
  • Engagement de remise en conformité
  • Rapport marque blanche pour vos clients
  • Inclus dans l'offre bifo