SurfaceID analyse votre domaine sur 35+ vecteurs — sous-domaines oubliés, ports exposés, fuites GitHub, buckets cloud, documents indexés, compromissions HIBP. Rapport exécutif NIS2-ready livré sous 24h.
Le problème
Chaque domaine accumule des expositions invisibles : sous-domaines oubliés, configurations email défaillantes, services cloud accessibles publiquement.
Les environnements staging et dev restent accessibles, non maintenus, sans mises à jour de sécurité.
Sans DMARC configuré, n'importe qui peut envoyer des emails semblant provenir de votre domaine.
Un bucket AWS S3 mal configuré expose vos sauvegardes, données RH et exports à n'importe qui.
Des identifiants d'employés circulent sur des forums cybercriminels. Des tokens GitHub traînent dans des commits publics.
L'absence de headers de sécurité expose vos visiteurs aux attaques XSS et clickjacking.
La version de votre CMS est visible publiquement, croisée avec les CVEs : un guide d'exploitation gratuit.
Des PDFs internes, fichiers .env et répertoires /backup/ sont accessibles via une simple requête Google.
RDP, SSH, bases de données — des services sensibles accessibles depuis l'internet, sans que personne ne le sache.
Processus
Aucun accès requis, aucune installation. SurfaceID utilise exclusivement des sources publiques — exactement comme le ferait un attaquant.
Juste le nom de domaine principal. Aucun accès à vos systèmes, aucun agent à installer.
35+ modules interrogent les sources publiques en parallèle : DNS, CT Logs, ports, SSL, buckets cloud, GitHub, documents, fuites HIBP.
Score de risque par catégorie, findings priorisés, scénario d'attaque réaliste, recommandations actionnables et note NIS2.
Modules d'analyse
Chaque catégorie interroge des sources publiques distinctes — exactement comme le ferait un attaquant lors d'une phase de reconnaissance passive.
Registrar, expiration, DNSSEC activé.
Config email, risque d'usurpation.
Fournisseurs DNS, redondance, délégation.
Domaines proches, TLDs alternatifs.
CT Logs via crt.sh, scoring par cible.
IPv4/v6, ASN, reverse DNS, géoloc.
Ports ouverts, bannières, versions.
Certificat, ciphers, grade A à F.
HSTS, CSP, X-Frame-Options.
Chemins internes révélés.
Pages oubliées, chemins internes.
/backup/, /logs/, /uploads/ listés.
.env, .git/config, backup.zip exposés.
CMS, frameworks, croisement NVD.
Fichiers et pages indexés non voulus.
Adresses publiques, risque phishing.
PDF, DOCX, PPT indexés sur le domaine.
Auteur, chemins internes dans les fichiers.
Comptes compromis, credentials exposés.
Tokens, secrets, clés dans les commits.
S3, Azure Blob, GCS — listing détecté.
AWS, Azure, GCP, OVH, Cloudflare.
80 signatures CNAME/TXT détectées.
Cloudflare, Fastly, Akamai — origine réelle.
SPF, DMARC, HTTPS, TLS, DNSSEC.
Domaines imitant la marque repérés.
Timeline certs, sous-domaines, IPs.
Découverte via crt.sh, ancienneté.
Offres
Toutes les offres incluent le rapport PDF exécutif complet, NIS2-ready.
Rapport one-shot, livré sous 24h.
Monitoring continu & licence white-label pour cabinets, ESN et RSSI.
Conformité NIS2
La directive NIS2, transposée en droit français au premier semestre 2025, impose une gestion documentée des risques numériques à près de 10 000 organisations. SurfaceID génère un rapport structuré selon l'Article 21, utilisable directement pour vos audits.
En cas d'incident sans mesures préventives documentées, les sanctions peuvent atteindre 10 millions d'euros ou 2% du chiffre d'affaires annuel.
Évaluer ma conformité NIS2Questions fréquentes
Envoyez votre domaine par email. Le rapport arrive sous 24h. Première analyse offerte sur demande.
✉ Audit@surfaceID.frRéponse sous 24h · Rapport confidentiel · Aucun engagement