Analyse de sécurité gratuite

Ton app a l'air super. Mais est-elle vraiment sûre ?

Colle ton URL et Scanaris l'analyse en direct pour les erreurs de sécurité qui coulent les apps codées avec l'IA : en-têtes manquants, cookies mal configurés, fichiers .env exposés, secrets traînant dans ton bundle JS. Commence gratuitement.

https://

N'analyse que des sites qui t'appartiennent ou que tu es autorisé à tester. Vérifications en lecture seule : nous ne modifions jamais rien.

app.scanaris.com · comment ça marche

ÉTAPE 2 · 8

Quel est ton site ?

https://viaro.online
Continuer

Conçu pour les apps créées avec

  • Lovable
  • Bolt
  • v0
  • Cursor
  • Replit
  • Next.js
  • Nuxt
  • Supabase
  • Vercel
  • Netlify
  • WordPress

Conçu pour ceux qui livrent vite, pas pour les équipes de sécurité

Six raisons pour lesquelles Scanaris colle à la façon dont les vibe coders travaillent vraiment.

De vraies failles, pas des conseils génériques

Chaque vérification s'exécute en direct contre ton site : en-têtes de réponse, cookies, TLS, fichiers exposés. Si on le signale, c'est que c'est vraiment là. Pas de checklist de remplissage.

Des fix prompts IA, prêts à coller

Chaque problème repéré vient avec un prompt de correction écrit pour Cursor, Claude ou ton éditeur IA préféré. Copier, coller, terminé, sans avoir à comprendre la syntaxe CSP d'abord.

Des rapports dans ta langue

Le rapport complet et ses correctifs en français, anglais ou espagnol, avec d'autres langues à venir. La plupart des scanners ne parlent qu'anglais, et pour nous comprendre ton propre risque ne devrait pas coûter une taxe de traduction.

Un badge de confiance intégrable

Affiche ta note avec un badge sur ton propre site une fois que tu as tout nettoyé. Du marketing gratuit pour toi, une preuve pour tes visiteurs.

Classés par ce qui compte vraiment

Critique, élevé, moyen, faible : on trie comme ça pour que tu corriges d'abord le dangereux, au lieu de te noyer dans un mur d'alertes de faible sévérité.

Aucun agent requis

On analyse de l'extérieur, comme le ferait un attaquant. Colle une URL et obtiens une vraie réponse en moins d'une minute. Rien à installer.

Toute la santé de ton site, en une analyse

Huit piliers exécutés contre ton site en direct, sans agents ni la moindre ligne de code à toucher.

Sécurité

En-têtes, cookies, fichiers exposés, secrets, TLS et plus.

SEO

Meta tags, titres, sitemap, canonical et liens cassés.

Visibilité IA (AEO)

ChatGPT, Claude et Perplexity peuvent-ils te recommander ?

Performance

Core Web Vitals (LCP, CLS, TBT) via PageSpeed.

Domaine

CAA, DNSSEC et dans combien de temps ton domaine expire.

Email

SPF, DKIM, DMARC, MX et MTA-STS anti-usurpation.

Accessibilité

Bases WCAG : langue, texte alt, libellés et titres.

Conformité

Lien vers la politique de confidentialité et consentement cookies (RGPD).

Au-delà de l'analyse

On ne se contente pas de trouver les problèmes. On surveille, on alerte et on t'aide à les corriger.

Se faire recommander par l'IA

Vois si ChatGPT, Claude et Perplexity recommandent ton site, et suis-le dans le temps.

Surveillance et alertes

Ré-analyses automatiques avec alertes email et push si ta note baisse ou qu'un problème critique apparaît.

Uptime et page de statut

Sondage continu de disponibilité et une page de statut publique pour ton site.

Des tarifs qui évoluent avec tes projets

Une analyse vous dit où vous en êtes aujourd'hui. Le problème, c'est ce qui change demain, et c'est là que Scanaris continue de surveiller.

Free

Vois de vrais problèmes avant de t'engager à quoi que ce soit

€0

gratuit pour toujours

  • 1 analyse, quand tu veux
  • 2-3 failles réelles débloquées
  • Pas de correctifs ni de problèmes critiques affichés
  • Idéal pour un premier regard honnête
Commencer

Starter

Pour qui s'occupe d'un projet et veut le revérifier à chaque mise en ligne

€20/mois

Facturé €239/an

  • 1 projet
  • ~10 analyses / mois
  • 1 clé API
  • Accès au serveur MCP
  • Rapport complet + guide de correction
  • Export PDF
Commencer
Le plus choisi

Pro

Surveillance quotidienne pour un projet dont votre activité dépend déjà

€41/mois

Facturé €489/an

  • 5 projets
  • ~40 analyses / mois
  • 5 clés API
  • Fix prompts IA (prêts à copier-coller)
  • Surveillance quotidienne (ne consomme pas votre quota)
  • Détection de menaces en direct
  • Rapports en plusieurs langues
Commencer

Max

Pour les agences et les équipes responsables de plusieurs sites à la fois

€89/mois

Facturé €1069/an

  • 25 projets
  • ~80 analyses / mois
  • 25 clés API
  • Rapports white-label
  • Support dédié
Commencer

Questions fréquentes

Est-il sûr d'analyser mon site avec Scanaris ? +

Oui. Chaque vérification est en lecture seule : on regarde les en-têtes publics, les cookies, les certificats et les fichiers comme le ferait le navigateur de n'importe quel visiteur. On ne tente jamais de modifier, supprimer ou injecter quoi que ce soit sur ton site.

Puis-je analyser un site qui n'est pas le mien ? +

N'analyse que des sites qui t'appartiennent ou que tu es explicitement autorisé à tester. Nos conditions l'exigent, et c'est la même approche en lecture seule sur des informations publiques que tout navigateur utilise. La permission, elle, reste de ta responsabilité.

Quel genre de problèmes trouve-t-il ? +

En-têtes de sécurité manquants ou mal configurés (CSP, HSTS, X-Frame-Options…), cookies non sécurisés, CORS trop permissif, fichiers exposés comme .env ou .git/config, secrets fuités dans ton JavaScript, et soucis TLS/certificat. On ajoute de nouvelles vérifications régulièrement.

Dois-je installer quelque chose ? +

Non. Colle ton URL dans le champ ci-dessus et l'analyse s'exécute entièrement depuis nos serveurs. Rien à installer, aucun code à ajouter, sauf si plus tard tu veux le badge intégrable ou l'accès à l'API.

Quelle est la différence entre l'analyse gratuite et un plan payant ? +

L'analyse gratuite débloque 2-3 vrais problèmes pour que tu voies que l'outil fonctionne vraiment. Les plans payants débloquent la totalité des failles trouvées, les fix prompts générés par IA, la surveillance continue et l'accès API/MCP pour automatiser les analyses.

Si je corrige tout ce que vous trouvez, pourquoi continuer à payer ? +

Parce que votre site ne reste pas immobile. Chaque déploiement peut faire sauter un en-tête, un certificat expire au bout de 90 jours, une dépendance reçoit un CVE et Google change ce qu'il pénalise. Scanaris regarde à nouveau chaque jour et vous alerte quand quelque chose casse, y compris si votre site tombe ou s'il disparaît des réponses de l'IA. Le rapport du premier jour n'est qu'un point de départ.

L'analyse ralentit-elle ou affecte-t-elle mon site ? +

Non. Les vérifications sont des requêtes HTTP légères et en lecture seule, comparables à un chargement de page. On limite notre propre scanner pour qu'il ne surcharge jamais ton serveur.

Analyse.
Corrige.
Garde-le corrigé.