Outils sécurité

Mots de passe, certificats TLS et tout ce qui vous évite les incidents.

Vérificateur d'email sans breach

Évalue une adresse email dans ton navigateur, note le risque, vérifie les enregistrements du domaine, hashe en local et obtiens un plan d'action clair.

Tourne dans votre navigateur

Générateur de politique CORS

Construis une politique CORS sécurisée et copie la config prête pour Nginx, Apache, Express, FastAPI, Django et 10 stacks de plus, avec une revue de sécurité en direct.

Tourne dans votre navigateur

Générateur de header CSP

Construire, importer et vérifier un header Content Security Policy dans ton navigateur, puis copier des snippets pour Apache, Nginx, Netlify et Vercel.

Tourne dans votre navigateur

Suite d'audit cyber pour WordPress

Collez une URL WordPress et lancez 10 checks de sécurité en même temps, puis lisez un score de posture unique, des résultats triés et un plan d'action ordonné par impact.

Domain Health Check

Audit DNS, WHOIS, SSL, HTTP, robots et sitemap en une passe

Générateur de Hash

Génère MD5, SHA-1, SHA-256, SHA-384, SHA-512 et HMAC, puis compare un checksum, le tout dans ton navigateur.

Tourne dans votre navigateur

Générateur htpasswd

Générez des lignes .htpasswd pour Apache et nginx dans votre navigateur, avec apr1 et SHA-512 crypt, salts aléatoires et snippets prêts à copier.

Tourne dans votre navigateur

NetSecAI interpréteur de findings d'audit cyber

Colle le JSON de n'importe quel audit cyber et NetSecAI transforme chaque finding en une sévérité, un pourquoi en clair et la ligne de config exacte pour corriger.

Générateur de mots de passe

Mots de passe aléatoires et passphrases avec vraie entropie, 100% dans votre navigateur

Tourne dans votre navigateur

Testeur de force de mot de passe

Évalue un mot de passe dans ton navigateur : entropy, crack time, scan des schémas faibles, idées de passphrase et checklist de durcissement.

Tourne dans votre navigateur

Checklist d'URL de phishing

Colle un lien suspect, lis le vrai hostname et les indices de domaine racine, décode les redirections imbriquées, note les signaux de phishing et planifie les actions sûres.

Tourne dans votre navigateur

SecuChecker scanner de sécurité WordPress

Scan de sécurité WordPress gratuit qui titille les failles derrière la plupart des vraies intrusions, puis rend un score de posture et une liste de correctifs classée par sévérité.

SecurityWatch moniteur multi-sites

Surveille une liste de sites de cinq façons en même temps : uptime, page d'accueil trafiquée, expiration TLS, security headers manquants et drift WordPress, avec un webhook optionnel.

SSL Certificate Checker

Lis le certificate TLS en direct qu'un host sert : expiry, issuer, subject, couverture SAN et tes hostnames attendus.

Gestionnaire de renouvellement de certificat SSL

Génère les commandes de renewal et d'auto-renewal SSL/TLS pour certbot, acme.sh, lego, Caddy, win-acme et plus, avec HTTP-01, DNS-01 et un calculateur d'expiry.

Tourne dans votre navigateur

SSL Expiry Monitor

Colle une liste de hosts et vérifie leurs SSL certs dans une seule watchlist qui se trie par days left, avec plan de renouvellement et rapport CSV.

Sélecteur de versions TLS et de ciphers

Choisis tes versions de TLS et tes cipher suites, puis copie une config serveur prête à coller.

Tourne dans votre navigateur

À lire dans cette catégorie

Sécuriser Ubuntu 24.04 : la checklist du SysAdmin

Sécuriser un serveur Linux Ubuntu 24.04, la passe que je fais sur chaque VPS : SSH en clés uniquement sur un port discret, UFW, fail2ban, MAJ auto, AppArmor, auditd.

IA en cybersécurité 2026 : le vrai du faux, des deux côtés

L'IA en cybersécurité en 2026 : ce qu'elle fait vraiment pour les défenseurs (tri, résumé, revue de code), ce que les attaquants en font, et le problème du double usage.

Bug bounty pour sysadmins : guide de démarrage

Guide de démarrage bug bounty pour sysadmins : comment tes réflexes DNS, HTTP et Linux se transfèrent, les cinq outils gratuits, et le report qui se fait payer.

Durcissement du noyau Linux : checklist sysctl

Durcissement du noyau Linux avec sysctl : les 32 réglages que je déploie vraiment, regroupés par sous-système et triés par importance, avec une détection de dérive.

Homelab SOC avec Wazuh, Suricata et ELK

Monter un homelab SOC avec Wazuh, Suricata et l'Elastic Stack sur une VM de récup : l'installeur single-node, l'enrôlement des agents et des attaques de test.

Auto-héberger Vaultwarden : Bitwarden en 20 minutes

Auto-héberger Vaultwarden : docker compose plus Caddy avec TLS auto, première inscription admin, puis fail2ban, sauvegardes restic et route admin verrouillée.

Wazuh SIEM à petit budget : Pi, N100 ou cloud

Wazuh SIEM à petit budget, trois chemins que je fais tourner : un Raspberry Pi 5 sous 100 EUR, un mini-PC Intel N100, ou un nœud ARM Hetzner sous 10 EUR par mois.

Audit de sécurité d'appli web 2026 : la méthode

L'audit de sécurité d'appli web que j'applique en 2026, en quatre couches : transport, code applicatif, supply chain et secrets, avec les outils et une checklist.

Audit de sécurité WordPress en 10 étapes (2026)

L'audit de sécurité WordPress en 90 minutes : versions PHP et WP, CVE de plugins, headers HTTP, htaccess, TLS, 2FA, xmlrpc, énumération des comptes, logs et backups.