← Toutes les vérifications
SécuritéSévérité typique: Critique

Scanner de fichiers sensibles

Recherche des fichiers exposés comme .env, .git, des clés SSH ou des sauvegardes de base de données qui laissent fuir secrets et code.

Ce qu'elle vérifie

Ce scanner teste des chemins connus où finissent souvent des fichiers qui ne devraient pas être publics, comme .env, .git, des clés SSH ou des sauvegardes de base de données. Il vérifie si le serveur les sert au lieu de les bloquer. Il confirme seulement s'ils sont accessibles, sans analyser leur contenu.

Pourquoi ça compte

Ces fichiers contiennent souvent des secrets, des identifiants ou tout le code source de ton projet. S'ils sont téléchargeables, n'importe qui peut voler tes clés ou cloner ton application. C'est l'une des fuites les plus graves et l'une des plus faciles à exploiter pour un attaquant.

Comment la corriger

Ne déploie jamais ces fichiers sur ton serveur de production : utilise des règles de déploiement et un .gitignore qui les exclut. Configure ton serveur ou ton hébergeur pour bloquer l'accès aux chemins et extensions sensibles. Si quelque chose a déjà fuité, retire-le immédiatement et fais tourner les clés qui ont pu être exposées.

Vérifie-le sur ton site

Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.

Analyser mon site gratuitement

Sur le blog

Vérifications liées