Valider la cible
Normalisation du domaine, contrôle DNS public, refus des réseaux privés et limitation aux ports 80 et 443.
ENGINE / MODULES Architecture modulaire
Les collecteurs historiques mesurent un périmètre précis. En V2, leurs sorties deviennent des observations et des preuves avant toute affirmation ou synthèse.
INDEX / 12 modules_page.index_label
01 / PIPELINE Chaîne de traitement
Le moteur sépare la récupération, l’observation, l’attribution et la restitution afin qu’une règle de détection ne puisse pas devenir silencieusement une conclusion.
Normalisation du domaine, contrôle DNS public, refus des réseaux privés et limitation aux ports 80 et 443.
Lecture limitée des réponses HTTP, du certificat, du DNS et du HTML accessible sans exécuter le code distant.
Les observations deviennent des preuves, affirmations et relations avec un état de connaissance explicite et des règles versionnées.
Le rapport sépare la qualité observée, la couverture de connaissance, les signaux significatifs, les inconnues et les changements dans le temps.
02 / CATALOG Catalogue actif
Les douze modules sont indépendants. Une défaillance locale doit réduire la couverture, pas interrompre l’ensemble du rapport.
ENGINE 2.4.8 / PATTERNS 2026.09.4
Accès, DNS, transport et politiques servies au navigateur.
ReachabilityModule
Vérifie qu’une destination publique répond et décrit la chaîne réellement atteinte.
État d’accès, couverture HTTP et chronologie de la collecte.
DnsModule
Observe l’adressage public et les services publiés sans extrapoler l’architecture privée.
Inventaire DNS, redondance apparente et dépendances d’infrastructure.
TlsModule
Qualifie la session TLS négociée par Scanapse et le certificat présenté.
État du transport, durée de validité et preuves de négociation.
HeadersModule
Lit les politiques réellement servies au navigateur sur la réponse observée.
Présence, cohérence et priorité des politiques de protection.
Ressources tierces, fournisseurs, données visibles et empreinte technique.
DependenciesModule
Regroupe les hôtes tiers par fournisseur, rôle et criticité observable.
Carte des acteurs, rôles, juridictions attribuées et points de concentration.
SupplyChainModule
Évalue la manière dont les ressources externes sont chargées et isolées.
Surface tierce, protections visibles et dépendances à sécuriser.
PrivacyModule
Recherche des traceurs attribuables et qualifie les attributs des cookies de réponse.
Inventaire minimisé des traceurs et qualité des cookies observés.
TechnologyModule
Détecte uniquement des marqueurs techniques suffisamment structurels pour limiter les faux positifs.
Technologies probables, niveau de preuve et exposition de version.
Dépendances et contrôle, résilience observable, transparence et confiance de messagerie.
SovereigntyModule
Conserve les signaux historiques de concentration et de juridiction comme entrées à qualifier, sans produire un verdict de souveraineté V2.
Preuves de dépendance et de juridiction à corréler avec les autres observations. La localisation des données reste inconnue sans preuve dédiée.
ResilienceModule
Cherche les points uniques de dépendance dans les fonctions publiques critiques.
Risques de concentration et priorités de continuité à vérifier.
TransparencyModule
Vérifie les points de contact et politiques que l’organisation rend effectivement accessibles.
Niveau de transparence, ressources trouvées et éléments absents.
MailTrustModule
Qualifie les mécanismes publics destinés à limiter l’usurpation et à renforcer le transport du courrier.
Politiques de messagerie observées, preuves associées et qualité exploitable pour le Trust Profile.
03 / BOUNDARIES Limites de mesure
Une observation publique peut être utile sans devenir un audit intrusif, une preuve juridique ou une promesse de conformité.
Seuls les accès web standards 80 et 443 sont autorisés par le moteur.
Le rapport décrit le document reçu, pas un navigateur automatisé complet.
CAPTCHA, WAF et authentification ne sont ni franchis ni simulés.
Les adresses locales, réservées, link-local et non publiques sont refusées à chaque redirection.
Une juridiction fournisseur est une attribution, pas une preuve du lieu de stockage.
Les scores orientent l’analyse et doivent rester reliés à leur couverture et à leurs preuves.
04 / PLUGIN CONTRACT PHP 8.2+
Un module implémente un contrat stable, reçoit un contexte de scan déjà sécurisé et retourne un résultat normalisé. Le routeur, le stockage et les autres analyseurs restent indépendants.
interface ScanModuleInterface
{
public function id(): string;
public function analyze(ScanContext $context): array;
}
05 / LIVE TEST Mesure réelle
Lancez une mesure publique et ouvrez ensuite le détail de chaque module, ses preuves et ses limites.
Lire ce domaine