Voyez votre exposition cyber comme un attaquant
Cartographiez vos actifs numériques, détectez vos failles d’exposition, surveillez votre domaine en continu et générez vos rapports — le tout assisté par l’IA, avec des données hébergées dans l’Union européenne.
gratuit · sans inscription pour le score · analyse non intrusive
Les modules, aujourd’hui
Scan de surface d’attaque
Un score de risque sur 100 : HTTPS/TLS, en-têtes de sécurité, authentification email (SPF/DKIM/DMARC), ports et fichiers exposés.
Cartographie d’actifs
Découverte de vos sous-domaines et services exposés (Certificate Transparency + DNS), avec mise en avant des actifs sensibles.
Surveillance continue
Re-scan automatique de vos domaines + alerte par email dès qu’une nouvelle faille apparaît ou que votre score chute.
Rapports & Assistant IA
Rapport PDF de marque prêt à présenter, et un assistant qui explique vos failles et leurs corrections en langage clair.
Graphe d’exposition
Reliez vos actifs à leurs hébergeurs et dépendances : concentration d’hébergement, rayon de souffle et dépendances email tierces.
Threat intelligence
Surveillance de réputation (listes noires) et veille des avis CERT-FR — vous êtes alerté si votre domaine ou votre IP est blacklisté.
Ce qui arrive
Détection de fuites de données
Être alerté si les emails ou identifiants de votre organisation apparaissent dans une fuite de données connue — pour réagir avant qu’ils ne soient exploités.
Pour qui ?
TPE & PME
Collectivités & mairies
Prestataires IT
Toute structure avec un domaine
Vous gérez plusieurs domaines ? Pilotez-les d’un seul écran.
Regroupez vos clients, surveillez toute votre flotte en continu et intégrez les scores à vos outils. Un service de cybersécurité à revendre, sous votre relation client.
Supervision de flotte
Tous vos clients sur un tableau de bord unique : indice de santé global et les domaines à risque remontés en tête.
Rapports par client
Chaque domaine rattaché à son client ; rapport PDF de marque prêt à présenter, filtrage par client en un clic.
API & intégrations
Récupérez les scores par API pour les brancher dans votre GLPI, votre ticketing ou votre supervision maison.
L’IA accélère les attaquants. Notre réponse n’est pas un modèle de plus : c’est un moteur dont vous pouvez lire chaque règle et régler chaque seuil.
Trois affirmations — que vous pouvez vérifier vous-même, sans nous croire sur parole.
Les portes n’ont pas changé, la vitesse si
Un e-mail usurpable, un service exposé, une faille non corrigée : ce sont les mêmes qu’il y a cinq ans. Ce que l’automatisation change, c’est le délai entre le moment où vous devenez exposé et celui où quelqu’un s’en sert. Et ce délai s’allonge surtout quand on cesse de lire des alertes dont une partie ne nous concerne pas.
Notre moteur ne contient aucun modèle de langage
Même domaine, même état, même protocole donnent le même score — aujourd’hui comme dans un an. La preuve est publique : chaque contrôle, sa méthode exacte, sa gradation de sévérité, son poids et ce qu’il ne prouve pas sont publiés en accès libre, sans compte.
Adapter la lecture, sans maquiller le constat
Vous pouvez mettre un contrôle en pause avec un motif et une date de revue. Mais le score publié sur votre badge, dans l’API et en tête de votre rapport reste toujours le score standard, et le rapport liste vos contrôles en pause avec leur motif.
Un assistant IA peut vous expliquer un résultat. Il ne le produit jamais, ne le modifie jamais, ne le pondère jamais.
Pour un prestataire à 40 domaines
Vous ne payez plus pour scanner — vous payez pour arrêter de re-justifier douze fois que le port 22 est filtré par IP chez l’hébergeur. Vous écrivez votre protocole une fois, vous l’appliquez à un groupe client, et le rapport que vous remettez porte votre méthode — sans qu’aucun document Mon Rempart ne puisse dissimuler ce que vous avez mis en pause.
Tarifs
Le scan est gratuit. La surveillance continue démarre à 19 €/mois — essai 14 jours.
- Surveillance continue (quotidienne ou hebdo, au choix)
- Alertes email sur nouvelles failles
- Alertes webhook (Slack, Teams, Discord)
- Historique du score
- Rapports PDF illimités
- Tout Essentiel
- 5 domaines surveillés
- Assistant IA cyber
- Support
- Tout Pro
- 15 domaines
- Support prioritaire
- Tout Business
- 40 domaines
- Gestion multi-clients
- Rapports PDF par client
Essai gratuit 14 jours · sans engagement · résiliable à tout moment · prix nets, TVA non applicable (art. 293 B du CGI)
Résultats vérifiés en direct, sans IA qui invente. Reproductible.
Hébergement et chiffrement dans l’Union européenne. Conforme RGPD.
Analyse de la configuration publiquement observable, sans attaque.
Ressources pour comprendre
Des repères clairs sur l’exposition cyber, sans jargon.
Les contrôles que nous vérifions
Chaque contrôle documenté : ce qui est observé, comment, et ce qu’il ne prouve pas. Formule du score publiée.
Glossaire de l’exposition cyber
Surface d’attaque, SPF/DKIM/DMARC, DNSSEC, CVE, typosquatting… les termes définis simplement.
Choisir un outil de scan d’exposition
Les 7 critères pour une TPE, une PME ou une collectivité — et comment nous y répondons.
L’alternative française
Éditeur français, hébergement dans l’UE, RGPD : pourquoi choisir un outil d’exposition français.
Questions fréquentes
Qu’est-ce que Mon Rempart Intelligence ?
Une plateforme qui analyse l’exposition cyber de votre domaine comme le ferait un attaquant : configuration HTTPS/TLS, en-têtes de sécurité, authentification email (SPF/DKIM/DMARC), ports exposés, sous-domaines et réputation. Résultats 100 % factuels, sans intelligence artificielle qui invente.
Le scan de sécurité est-il vraiment gratuit ?
Oui. Le scan complet et le score de risque sur 100 sont gratuits et sans inscription. Une adresse email est demandée uniquement pour débloquer le détail des corrections, la cartographie, le graphe d’exposition et le rapport PDF.
Le scan est-il intrusif pour mon site ou mes serveurs ?
Non. L’analyse se limite à la configuration publiquement observable (DNS, certificats, en-têtes HTTP) : aucune tentative d’intrusion, d’exploitation de faille ni de charge sur vos serveurs.
Combien coûte la surveillance continue ?
À partir de 19 €/mois pour 1 domaine surveillé (offre Essentiel), 49 €/mois pour 5 domaines avec assistant IA (Pro), 99 €/mois pour 15 domaines (Business), et 149 €/mois pour 40 domaines avec vue de flotte (Prestataire, pour les MSP — tarif de lancement). L’accès API est inclus dans tous les abonnements. Essai gratuit de 14 jours, sans engagement, résiliable à tout moment.
Où sont hébergées mes données ?
Dans l’Union européenne (région de Francfort), chiffrées, conformément au RGPD.
Quelle est la différence entre le scan gratuit et la surveillance continue ?
Le scan gratuit est une photo à un instant T. La surveillance continue re-scanne automatiquement vos domaines (quotidien ou hebdomadaire, à votre choix) et vous alerte par email dès qu’une nouvelle faille apparaît, que votre score baisse ou que votre domaine est blacklisté.
Faut-il des compétences techniques pour l’utiliser ?
Non. Le score et les recommandations sont rédigés en langage clair, et l’assistant IA (offre Pro) explique chaque faille et sa correction sans jargon.
Quelle différence avec un test d’intrusion (pentest) ?
Un test d’intrusion cherche activement à exploiter des failles sur autorisation, sur un périmètre défini, à un instant donné. Mon Rempart Intelligence fait l’inverse : une observation continue, non intrusive, de votre exposition publique — sans attaque ni autorisation lourde. Les deux sont complémentaires : notre plateforme réduit et surveille en permanence la surface qu’un pentest viendrait ensuite éprouver en profondeur.
Est-ce adapté à une mairie ou une collectivité ?
Oui. L’hébergement des données dans l’Union européenne (RGPD), le caractère strictement non intrusif et le rapport lisible par un élu comme par un agent en font un outil présentable en conseil municipal. Il complète naturellement une démarche de conformité NIS2.
Puis-je surveiller les domaines de mes clients (prestataire IT / MSP) ?
Oui, c’est l’offre Prestataire (149 €/mois, 40 domaines) : vous regroupez vos clients, supervisez tout votre parc depuis une vue de flotte agrégée triée par risque, et générez des rapports à leur nom. L’API publique, incluse dans tous les abonnements, alimente vos outils (GLPI, ticketing, supervision).
Détectez-vous les domaines sosies (typosquatting) qui usurpent le mien ?
Oui. Le radar de domaines sosies génère les variantes proches de votre domaine (fautes de frappe, extensions et caractères ressemblants) et vérifie lesquelles sont enregistrées — un vecteur classique de phishing et d’arnaque au président.
Puis-je adapter ce qui compte dans ma note ? Est-ce que ça fausse le score ?
Oui, et non. Vous pouvez mettre un contrôle en pause — avec un motif obligatoire et une date de revue — quand il ne s’applique pas à votre situation (« ce port est filtré par IP chez notre hébergeur »). À l’échéance, le contrôle est réactivé et vous êtes prévenu. En revanche, cela ne peut pas embellir ce que vous publiez : le score affiché sur votre badge public, dans l’API et en tête de votre rapport PDF reste toujours le score standard, et le rapport liste vos contrôles en pause avec leur motif et leur auteur. Vous adaptez la lecture, jamais le constat.
Existe-t-il une API pour intégrer les résultats à mes outils ?
Oui, une API publique authentifiée par clé, incluse dans tous les abonnements, expose vos domaines surveillés, leurs scores et signaux de risque, pour alimenter votre outillage (supervision, ticketing, tableaux de bord).
Restez informé des nouveautés
Recevez les évolutions de la plateforme et un accès anticipé aux prochains modules.
Prêt à voir votre exposition ?
Lancez un scan gratuit de votre domaine — score, failles et corrections en quelques secondes.
Scanner mon domaine gratuitement