ENGINE / MODULES Architecture modulaire

Comment Scanapse transforme des signaux en preuves

Les collecteurs historiques mesurent un périmètre précis. En V2, leurs sorties deviennent des observations et des preuves avant toute affirmation ou synthèse.

Collecteurs actifs
12
Dimensions du profil
6
Ports autorisés
280 / 443
JavaScript exécuté
0sur la cible

01 / PIPELINE Chaîne de traitement

Une collecte courte, puis une qualification explicable

Le moteur sépare la récupération, l’observation, l’attribution et la restitution afin qu’une règle de détection ne puisse pas devenir silencieusement une conclusion.

01

Valider la cible

Normalisation du domaine, contrôle DNS public, refus des réseaux privés et limitation aux ports 80 et 443.

02

Collecter les signaux

Lecture limitée des réponses HTTP, du certificat, du DNS et du HTML accessible sans exécuter le code distant.

03

Construire la connaissance

Les observations deviennent des preuves, affirmations et relations avec un état de connaissance explicite et des règles versionnées.

04

Restituer les limites

Le rapport sépare la qualité observée, la couverture de connaissance, les signaux significatifs, les inconnues et les changements dans le temps.

02 / CATALOG Catalogue actif

Le moteur, module par module

Les douze modules sont indépendants. Une défaillance locale doit réduire la couverture, pas interrompre l’ensemble du rapport.

ENGINE 2.4.8 / PATTERNS 2026.09.4

A

Surface publique

Accès, DNS, transport et politiques servies au navigateur.

01 Actif
ReachabilityModule

Accessibilité réseau

Actif non intrusif Moyenne

Vérifie qu’une destination publique répond et décrit la chaîne réellement atteinte.

Signaux observés
  • Code HTTP et destination finale
  • Redirections et passage vers HTTPS
  • Temps de réponse et volume HTML
  • Page normale, limitée ou indisponible
Restitution

État d’accès, couverture HTTP et chronologie de la collecte.

Alimente
Résilience Transparence
02 Actif
DnsModule

DNS et infrastructure

Passif Élevée

Observe l’adressage public et les services publiés sans extrapoler l’architecture privée.

Signaux observés
  • A et AAAA publics
  • NS, SOA et CAA
  • MX et redondance visible
  • Signal DNSSEC observable
Restitution

Inventaire DNS, redondance apparente et dépendances d’infrastructure.

Alimente
Sécurité Résilience Dépendances et contrôle
03 Actif
TlsModule

Transport TLS

Actif non intrusif Élevée

Qualifie la session TLS négociée par Scanapse et le certificat présenté.

Signaux observés
  • Validation du nom d’hôte
  • Protocole et chiffrement négociés
  • Émetteur et dates du certificat
  • Échéance et erreurs de validation
Restitution

État du transport, durée de validité et preuves de négociation.

Alimente
Sécurité Résilience
04 Actif
HeadersModule

En-têtes de sécurité

Actif non intrusif Élevée

Lit les politiques réellement servies au navigateur sur la réponse observée.

Signaux observés
  • Content-Security-Policy
  • HSTS et anti-framing
  • Politiques cross-origin
  • Permissions-Policy et referrer
Restitution

Présence, cohérence et priorité des politiques de protection.

Alimente
Sécurité Vie privée
B

Chaîne de dépendance

Ressources tierces, fournisseurs, données visibles et empreinte technique.

05 Actif
DependenciesModule

Dépendances visibles

Passif Moyenne

Regroupe les hôtes tiers par fournisseur, rôle et criticité observable.

Signaux observés
  • Scripts, styles, images et iframes
  • En-têtes et marqueurs d’infrastructure
  • Fournisseurs connus et hôtes inconnus
  • Concentration des fonctions critiques
Restitution

Carte des acteurs, rôles, juridictions attribuées et points de concentration.

Alimente
Dépendances et contrôle Résilience Vie privée
06 Actif
SupplyChainModule

Maîtrise de la chaîne de chargement

Actif non intrusif Moyenne

Évalue la manière dont les ressources externes sont chargées et isolées.

Signaux observés
  • Scripts tiers et intégrité SRI
  • Contenu mixte HTTP sur HTTPS
  • Formulaires et iframes externes
  • Liens de nouvel onglet et code inline
Restitution

Surface tierce, protections visibles et dépendances à sécuriser.

Alimente
Sécurité Résilience
07 Actif
PrivacyModule

Vie privée observable

Passif Moyenne

Recherche des traceurs attribuables et qualifie les attributs des cookies de réponse.

Signaux observés
  • Services de mesure connus
  • Cookies Secure et HttpOnly
  • Politique SameSite
  • Cookies tiers et portée visible
Restitution

Inventaire minimisé des traceurs et qualité des cookies observés.

Alimente
Vie privée Transparence
08 Actif
TechnologyModule

Empreinte technologique

Passif Faible

Détecte uniquement des marqueurs techniques suffisamment structurels pour limiter les faux positifs.

Signaux observés
  • Générateur et chemins de ressources
  • Attributs de racine des frameworks
  • En-têtes serveur exposés
  • Marqueurs d’exécution réellement présents
Restitution

Technologies probables, niveau de preuve et exposition de version.

Alimente
Sécurité Transparence
C

Confiance et continuité

Dépendances et contrôle, résilience observable, transparence et confiance de messagerie.

09 Actif
SovereigntyModule

Dépendances et juridictions visibles

dashboard.mode_derived Faible

Conserve les signaux historiques de concentration et de juridiction comme entrées à qualifier, sans produire un verdict de souveraineté V2.

Signaux observés
  • Juridictions connues des fournisseurs
  • Nombre de pays attribués
  • Acteurs structurants externes
  • Part des hôtes non attribués
Restitution

Preuves de dépendance et de juridiction à corréler avec les autres observations. La localisation des données reste inconnue sans preuve dédiée.

Alimente
Dépendances et contrôle
10 Actif
ResilienceModule

Résilience visible

dashboard.mode_derived Faible

Cherche les points uniques de dépendance dans les fonctions publiques critiques.

Signaux observés
  • Concentration DNS et hébergement
  • Fournisseurs critiques uniques
  • Redondance MX et NS
  • Capacité apparente de fonctionnement dégradé
Restitution

Risques de concentration et priorités de continuité à vérifier.

Alimente
Résilience
11 Actif
TransparencyModule

Transparence publique

Actif non intrusif Moyenne

Vérifie les points de contact et politiques que l’organisation rend effectivement accessibles.

Signaux observés
  • security.txt
  • Politique de confidentialité
  • Mentions légales
  • Contact et données structurées
Restitution

Niveau de transparence, ressources trouvées et éléments absents.

Alimente
Transparence Vie privée
12 Actif
MailTrustModule

Confiance de messagerie

Actif non intrusif Élevée

Qualifie les mécanismes publics destinés à limiter l’usurpation et à renforcer le transport du courrier.

Signaux observés
  • SPF et qualificatif final
  • DMARC et politique publiée
  • TLS-RPT et MTA-STS
  • BIMI et cohérence des relais MX
Restitution

Politiques de messagerie observées, preuves associées et qualité exploitable pour le Trust Profile.

Alimente
Sécurité Confiance de messagerie Transparence

03 / BOUNDARIES Limites de mesure

Ce que Scanapse refuse de transformer en certitude

Une observation publique peut être utile sans devenir un audit intrusif, une preuve juridique ou une promesse de conformité.

01

Aucun scan de ports étendu

Seuls les accès web standards 80 et 443 sont autorisés par le moteur.

02

Aucune exécution du JavaScript distant

Le rapport décrit le document reçu, pas un navigateur automatisé complet.

03

Aucun contournement de protection

CAPTCHA, WAF et authentification ne sont ni franchis ni simulés.

04

Aucun accès aux réseaux privés

Les adresses locales, réservées, link-local et non publiques sont refusées à chaque redirection.

05

Aucune localisation certaine des données

Une juridiction fournisseur est une attribution, pas une preuve du lieu de stockage.

06

Aucune certification automatique

Les scores orientent l’analyse et doivent rester reliés à leur couverture et à leurs preuves.

04 / PLUGIN CONTRACT PHP 8.2+

Ajouter un module sans réécrire le noyau

Un module implémente un contrat stable, reçoit un contexte de scan déjà sécurisé et retourne un résultat normalisé. Le routeur, le stockage et les autres analyseurs restent indépendants.

interface ScanModuleInterface
{
    public function id(): string;
    public function analyze(ScanContext $context): array;
}

05 / LIVE TEST Mesure réelle

Observer les douze modules sur un rapport réel

Lancez une mesure publique et ouvrez ensuite le détail de chaque module, ses preuves et ses limites.

Lire ce domaine