SurfaceID analyse votre domaine sur 35+ vecteurs — sous-domaines oubliés, ports exposés, fuites GitHub, buckets cloud, documents indexés, compromissions HIBP. Rapport exécutif NIS2-ready livré sous 24h.
Le problème
Chaque domaine accumule des expositions invisibles : sous-domaines oubliés, configurations email défaillantes, services cloud accessibles publiquement.
Les environnements staging et dev restent accessibles, non maintenus, sans mises à jour de sécurité.
Sans DMARC configuré, n'importe qui peut envoyer des emails semblant provenir de votre domaine.
Un bucket AWS S3 mal configuré expose vos sauvegardes, données RH et exports à n'importe qui.
Des identifiants d'employés circulent sur des forums cybercriminels. Des tokens GitHub traînent dans des commits publics.
L'absence de headers de sécurité expose vos visiteurs aux attaques XSS et clickjacking.
La version de votre CMS est visible publiquement, croisée avec les CVEs : un guide d'exploitation gratuit.
Des PDFs internes, fichiers .env et répertoires /backup/ sont accessibles via une simple requête Google.
RDP, SSH, bases de données — des services sensibles accessibles depuis l'internet, sans que personne ne le sache.
Processus
Aucun accès requis, aucune installation. SurfaceID utilise exclusivement des sources publiques — exactement comme le ferait un attaquant.
Juste le nom de domaine principal. Aucun accès à vos systèmes, aucun agent à installer.
35+ modules interrogent les sources publiques en parallèle : DNS, CT Logs, ports, SSL, buckets cloud, GitHub, documents, fuites HIBP.
Score de risque par catégorie, findings priorisés, scénario d'attaque réaliste, recommandations actionnables et note NIS2.
Périmètre d'analyse
Six familles d'exposition passées au crible depuis des sources publiques uniquement. Le détail des contrôles et des résultats figure dans votre rapport.
Prise de contact
Vous nous transmettez votre domaine, nous l'analysons, vous recevez le rapport. Sans engagement.
Analyse passive complète de votre domaine sur 35+ vecteurs, à partir de sources publiques uniquement. Aucun accès à vos systèmes, aucun agent à installer.
Si des manquements de sécurité sont identifiés, votre rapport exécutif NIS2-ready vous est livré sous 24 h : score, expositions confirmées, priorisation et correctifs.
Une fois vos correctifs appliqués, ce second passage vérifie que les expositions ont bien disparu et mesure l'évolution de votre score.
Réponse sous 24 h · Rapport confidentiel · Aucun engagement
Conformité NIS2
La directive NIS2, transposée en droit français au premier semestre 2025, impose une gestion documentée des risques numériques à près de 10 000 organisations. SurfaceID génère un rapport structuré selon l'Article 21, utilisable directement pour vos audits.
En cas d'incident sans mesures préventives documentées, les sanctions peuvent atteindre 10 millions d'euros ou 2% du chiffre d'affaires annuel.
Évaluer ma conformité NIS2Questions fréquentes
Premier scan — offert
Trois étapes rapides pour cadrer votre demande. Réponse sous 24 h, rapport livré s'il y a des manquements. Sans engagement.
Envoyez votre domaine. Le rapport arrive sous 24 h. Première analyse offerte sur demande pour les organisations soumises à NIS2.
Réponse sous 24 h · Rapport confidentiel · Aucun engagement