Ton app a l'air super. Mais est-elle vraiment sûre ?
Colle ton URL et Scanaris l'analyse en direct pour les erreurs de sécurité qui coulent les apps codées avec l'IA : en-têtes manquants, cookies mal configurés, fichiers .env exposés, secrets traînant dans ton bundle JS. Commence gratuitement.
N'analyse que des sites qui t'appartiennent ou que tu es autorisé à tester. Vérifications en lecture seule : nous ne modifions jamais rien.
ÉTAPE 2 · 8
Quel est ton site ?
Conçu pour les apps créées avec
- Lovable
- Bolt
- v0
- Cursor
- Replit
- Next.js
- Nuxt
- Supabase
- Vercel
- Netlify
- WordPress
Conçu pour ceux qui livrent vite, pas pour les équipes de sécurité
Six raisons pour lesquelles Scanaris colle à la façon dont les vibe coders travaillent vraiment.
De vraies failles, pas des conseils génériques
Chaque vérification s'exécute en direct contre ton site : en-têtes de réponse, cookies, TLS, fichiers exposés. Si on le signale, c'est que c'est vraiment là. Pas de checklist de remplissage.
Des fix prompts IA, prêts à coller
Chaque problème repéré vient avec un prompt de correction écrit pour Cursor, Claude ou ton éditeur IA préféré. Copier, coller, terminé, sans avoir à comprendre la syntaxe CSP d'abord.
Des rapports dans ta langue
Le rapport complet et ses correctifs en français, anglais ou espagnol, avec d'autres langues à venir. La plupart des scanners ne parlent qu'anglais, et pour nous comprendre ton propre risque ne devrait pas coûter une taxe de traduction.
Un badge de confiance intégrable
Affiche ta note avec un badge sur ton propre site une fois que tu as tout nettoyé. Du marketing gratuit pour toi, une preuve pour tes visiteurs.
Classés par ce qui compte vraiment
Critique, élevé, moyen, faible : on trie comme ça pour que tu corriges d'abord le dangereux, au lieu de te noyer dans un mur d'alertes de faible sévérité.
Aucun agent requis
On analyse de l'extérieur, comme le ferait un attaquant. Colle une URL et obtiens une vraie réponse en moins d'une minute. Rien à installer.
Toute la santé de ton site, en une analyse
Huit piliers exécutés contre ton site en direct, sans agents ni la moindre ligne de code à toucher.
Sécurité
En-têtes, cookies, fichiers exposés, secrets, TLS et plus.
SEO
Meta tags, titres, sitemap, canonical et liens cassés.
Visibilité IA (AEO)
ChatGPT, Claude et Perplexity peuvent-ils te recommander ?
Performance
Core Web Vitals (LCP, CLS, TBT) via PageSpeed.
Domaine
CAA, DNSSEC et dans combien de temps ton domaine expire.
SPF, DKIM, DMARC, MX et MTA-STS anti-usurpation.
Accessibilité
Bases WCAG : langue, texte alt, libellés et titres.
Conformité
Lien vers la politique de confidentialité et consentement cookies (RGPD).
Au-delà de l'analyse
On ne se contente pas de trouver les problèmes. On surveille, on alerte et on t'aide à les corriger.
Se faire recommander par l'IA
Vois si ChatGPT, Claude et Perplexity recommandent ton site, et suis-le dans le temps.
Surveillance et alertes
Ré-analyses automatiques avec alertes email et push si ta note baisse ou qu'un problème critique apparaît.
Uptime et page de statut
Sondage continu de disponibilité et une page de statut publique pour ton site.
Des tarifs qui évoluent avec tes projets
Une analyse vous dit où vous en êtes aujourd'hui. Le problème, c'est ce qui change demain, et c'est là que Scanaris continue de surveiller.
Free
Vois de vrais problèmes avant de t'engager à quoi que ce soit
gratuit pour toujours
- ✓1 analyse, quand tu veux
- ✓2-3 failles réelles débloquées
- ✓Pas de correctifs ni de problèmes critiques affichés
- ✓Idéal pour un premier regard honnête
Starter
Pour qui s'occupe d'un projet et veut le revérifier à chaque mise en ligne
Facturé €239/an
- ✓1 projet
- ✓~10 analyses / mois
- ✓1 clé API
- ✓Accès au serveur MCP
- ✓Rapport complet + guide de correction
- ✓Export PDF
Pro
Surveillance quotidienne pour un projet dont votre activité dépend déjà
Facturé €489/an
- ✓5 projets
- ✓~40 analyses / mois
- ✓5 clés API
- ✓Fix prompts IA (prêts à copier-coller)
- ✓Surveillance quotidienne (ne consomme pas votre quota)
- ✓Détection de menaces en direct
- ✓Rapports en plusieurs langues
Max
Pour les agences et les équipes responsables de plusieurs sites à la fois
Facturé €1069/an
- ✓25 projets
- ✓~80 analyses / mois
- ✓25 clés API
- ✓Rapports white-label
- ✓Support dédié
Questions fréquentes
Est-il sûr d'analyser mon site avec Scanaris ? +
Oui. Chaque vérification est en lecture seule : on regarde les en-têtes publics, les cookies, les certificats et les fichiers comme le ferait le navigateur de n'importe quel visiteur. On ne tente jamais de modifier, supprimer ou injecter quoi que ce soit sur ton site.
Puis-je analyser un site qui n'est pas le mien ? +
N'analyse que des sites qui t'appartiennent ou que tu es explicitement autorisé à tester. Nos conditions l'exigent, et c'est la même approche en lecture seule sur des informations publiques que tout navigateur utilise. La permission, elle, reste de ta responsabilité.
Quel genre de problèmes trouve-t-il ? +
En-têtes de sécurité manquants ou mal configurés (CSP, HSTS, X-Frame-Options…), cookies non sécurisés, CORS trop permissif, fichiers exposés comme .env ou .git/config, secrets fuités dans ton JavaScript, et soucis TLS/certificat. On ajoute de nouvelles vérifications régulièrement.
Dois-je installer quelque chose ? +
Non. Colle ton URL dans le champ ci-dessus et l'analyse s'exécute entièrement depuis nos serveurs. Rien à installer, aucun code à ajouter, sauf si plus tard tu veux le badge intégrable ou l'accès à l'API.
Quelle est la différence entre l'analyse gratuite et un plan payant ? +
L'analyse gratuite débloque 2-3 vrais problèmes pour que tu voies que l'outil fonctionne vraiment. Les plans payants débloquent la totalité des failles trouvées, les fix prompts générés par IA, la surveillance continue et l'accès API/MCP pour automatiser les analyses.
Si je corrige tout ce que vous trouvez, pourquoi continuer à payer ? +
Parce que votre site ne reste pas immobile. Chaque déploiement peut faire sauter un en-tête, un certificat expire au bout de 90 jours, une dépendance reçoit un CVE et Google change ce qu'il pénalise. Scanaris regarde à nouveau chaque jour et vous alerte quand quelque chose casse, y compris si votre site tombe ou s'il disparaît des réponses de l'IA. Le rapport du premier jour n'est qu'un point de départ.
L'analyse ralentit-elle ou affecte-t-elle mon site ? +
Non. Les vérifications sont des requêtes HTTP légères et en lecture seule, comparables à un chargement de page. On limite notre propre scanner pour qu'il ne surcharge jamais ton serveur.