Canary signal
DOSSIER PUBLIC DE DOMAINE
Ce qui est observé, comment le vérifier et ce qui a changé
7 observations publiques sont documentées dans ce dossier.
2 dépendances publiques structurantes sont visibles.
9 évolutions utiles sont retenues depuis la lecture précédente.
2 points restent à confirmer ou ne sont pas observables de l’extérieur.
TEMPORALITÉ
Comparé à la lecture précédente conservée
v=DMARC1; p=reject; v=DMARC1; p=reject; rua=mailto:c334184411c644678364b92d367f0708@dmarc-reports.cloudflare.net;
VUE COURTE
Les 12 angles historiques restent accessibles plus bas pour approfondir.
Dossier explicatif
Ce que Scanapse comprend du domaine
Scanapse dispose de matière pour décrire 11 angles de connaissance sur 12 pour divinexa.com. 2 questions restent ouvertes avec les preuves publiques disponibles.
Lire le dossier
Quatre points clés pour comprendre ce que Scanapse a observé, ce qui peut être retenu, et ce qui mérite encore une vérification.
À retenir
Quelques éléments seulement, retenus lorsqu’ils apportent une information réellement utile à la lecture.
Cloudflare est associé à 6 fonction(s) ou observation(s) critiques dans le périmètre visible.
Cette concentration est descriptive. Elle ne prouve ni une panne future ni l’absence de mécanismes de secours invisibles au scan.Contexte territorial et juridique
Scanapse distingue une juridiction établie, probable ou à confirmer et explique toujours sur quels indices repose cette lecture.
Cadres réglementaires
Les références sont sélectionnées selon le contexte observé. Leur présence explique une pertinence possible, jamais une conformité automatique.
Les preuves publiques disponibles ne permettent pas d’établir une juridiction suffisamment fiable pour contextualiser automatiquement les textes.
Cette section fournit un contexte documentaire. Elle ne constitue ni un conseil juridique, ni une certification, ni un verdict de conformité.
Trajectoire
Seules les différences utiles à la compréhension sont mises en avant. Les variations stables ou purement techniques restent disponibles dans les preuves.
Non observée→Valeur structurée modifiée
Non observée→Valeur structurée modifiée
v=DMARC1; p=reject;→v=DMARC1; p=reject; rua=mailto:c334184411c644678364b92d367f0708@dmarc-reports.cloudflare.net;
Non observée→Valeur structurée modifiée
12 angles de connaissance
Chaque angle explique ce que l’on sait, pourquoi cela compte, comment lire l’information, sa finalité et ses limites.
Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente
L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne
Le canal public de transport présente des mécanismes de chiffrement observables
Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine
La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte
Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service
Des traces publiques permettent d’identifier certaines technologies avec prudence
La surface publique observable peut être décrite sans la confondre avec une cartographie d’attaque complète
Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine
Des signaux publics peuvent être reliés à des points de vigilance sans produire un verdict global
Aucune trajectoire suffisante n’est encore disponible
Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date
Vue d’ensemble
Une vue d’ensemble des liens visibles et des zones d’incertitude qui méritent une vérification.
Relations visibles
Les relations sont regroupées par fonction. Elles décrivent ce qui est visible publiquement, pas les contrats ni toute l’architecture interne.
david.ns.cloudflare.com
thea.ns.cloudflare.com
route2.mx.cloudflare.net
route3.mx.cloudflare.net
route1.mx.cloudflare.net
cloudflare
Cloudflare
roastmyurl.com
Questions ouvertes
Une inconnue est une information utile lorsqu’elle explique précisément ce qui manque pour conclure.
La présence d’un service de périphérie ne permet pas d’identifier l’hébergement d’origine.
Les informations publiques du fournisseur ne prouvent pas où les données sont réellement traitées.
Ces éléments ne signifient pas un problème. Ils indiquent simplement qu’une information utile manque encore.
Sources et preuves
60 preuves sont disponibles. Elles restent repliées pour préserver une lecture courte et peuvent être explorées à la demande.
Chaque preuve conserve sa méthode, sa provenance, sa date, sa fiabilité et ses limites d’interprétation.
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"critical": false,
"hosts": [
"roastmyurl.com"
],
"id": "host-1b4f6aaadb14",
"known": false,
"name": "roastmyurl.com",
"observation_count": 1,
"services": [
"unknown"
],
"tracker": false
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Ce contrôle cherche uniquement si une terminaison TLS publique négocie un échange de clé hybride pris en charge par Scanapse.
Il documente une capacité d’anticipation cryptographique sans la confondre avec la sécurité générale du système.
Conserver le groupe réellement négocié, le point de terminaison testé et la version du client de mesure. Comparer les résultats dans le temps et sur les autres frontaux publics.
Ne pas activer ou désactiver un mécanisme uniquement pour obtenir un badge. Évaluer compatibilité, terminaison TLS, clients et stratégie cryptographique avant changement.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"capability": {
"capable": false,
"groups": [],
"reason": "proc_open_unavailable"
},
"group": null,
"reason": "client_capability_unavailable",
"state": "untested"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig NS divinexa.com
thea.ns.cloudflare.com
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"same-origin"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issuewild",
"value": "sectigo.com"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": "85.7%",
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issue",
"value": "comodoca.com"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig A divinexa.com && dig AAAA divinexa.com
104.21.33.196
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"david.ns.cloudflare.com",
"thea.ns.cloudflare.com"
],
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"bimi": {
"records": [],
"state": "not_observed"
},
"dane_tlsa": {
"query_supported": false,
"reason": "tlsa_query_not_available",
"records": [],
"state": "untested"
},
"dkim": {
"reason": "no_selector_bruteforce",
"state": "untested"
},
"mta_sts": {
"policy": {
"max_age": "86400",
"mode": "testing",
"mx": [
"*.mx.cloudflare.net"
],
"version": "STSv1"
},
"policy_state": "observed",
"records": [
"v=STSv1; id=20230615T153000;"
],
"state": "observed"
},
"tls_rpt": {
"records": [
"v=TLSRPTv1; rua=mailto:tlsrpt@divinexa.com"
],
"state": "observed"
}
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"chain_consistency": {
"reason": "insufficient_record_evidence",
"state": "untested"
},
"dnskey": {
"query_supported": false,
"records": [],
"state": "untested"
},
"ds": {
"query_supported": false,
"records": [],
"state": "untested"
},
"validation": {
"reason": "no_validating_resolver",
"state": "untested"
}
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"max-age=63072000; includeSubDomains; preload"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig A divinexa.com && dig AAAA divinexa.com
2606:4700:3032::6815:21c4
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"roastmyurl.com"
],
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"nosniff"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
1
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"roastmyurl.com"
],
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig A divinexa.com && dig AAAA divinexa.com
172.67.149.25
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig MX divinexa.com
route1.mx.cloudflare.net
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"same-origin"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issuewild",
"value": "digicert.com; cansignhttpexchanges=yes"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"require-corp"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"alpn": {
"state": "untested",
"value": ""
},
"certificate": {
"cipher": "",
"issuer": "C = US, O = Google Trust Services, CN = WE1",
"protocol": "",
"san_count": 0,
"state": "observed",
"valid_from": "2026-07-31T18:48:13+00:00",
"valid_to": "2026-10-29T19:38:43+00:00"
},
"http2": {
"negotiated": "3",
"state": "untested"
},
"http3_advertised": {
"alt_svc": "h3=\":443\"; ma=86400",
"state": "observed"
},
"ipv4": {
"addresses": [
"104.21.33.196",
"172.67.149.25"
],
"state": "observed"
},
"ipv6": {
"addresses": [
"2606:4700:3032::6815:21c4",
"2606:4700:3032::ac43:9519"
],
"state": "observed"
}
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"strict-origin-when-cross-origin"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
TLS protège la connexion observée entre le scanner et le service public.
Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.
Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.
Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
2026-10-29T19:38:43+00:00
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issuewild",
"value": "pki.goog; cansignhttpexchanges=yes"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"david.ns.cloudflare.com",
"thea.ns.cloudflare.com"
],
"severity": "low"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"dns_openpgpkey": {
"reason": "recipient_identity_required",
"state": "untested"
},
"fingerprint": null,
"mechanisms": [
"https://divinexa.com/assets/koperateur-pubkey.asc"
],
"reason": "security_txt_encryption_observed",
"state": "observed",
"wkd": {
"reason": "wkd_not_fetched_without_identity",
"state": "untested"
}
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les ressources tierces chargées par une page créent des dépendances d’exécution visibles.
Une ressource externe exécutée dans le navigateur étend la chaîne de confiance du site.
Repérer les scripts et styles tiers exécutés, leur origine, leur stabilité et l’usage de SRI lorsqu’il est techniquement applicable.
Réduire les ressources tierces inutiles, auto-héberger lorsque cela est pertinent et ajouter SRI uniquement lorsque la ressource et son cycle de mise à jour s’y prêtent.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"roastmyurl.com"
],
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
TLS protège la connexion observée entre le scanner et le service public.
Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.
Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.
Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
openssl s_client -connect divinexa.com:443 -servername divinexa.com </dev/null
C = US, O = Google Trust Services, CN = WE1
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig A divinexa.com && dig AAAA divinexa.com
2606:4700:3032::ac43:9519
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
v=spf1 include:_spf.mx.cloudflare.net -all
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issue",
"value": "digicert.com; cansignhttpexchanges=yes"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issue",
"value": "sectigo.com"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"name": "cloudflare",
"version": "",
"version_exposed": false
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig TXT divinexa.com
hardfail
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issue",
"value": "letsencrypt.org"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"accelerometer=(), ambient-light-sensor=(), autoplay=(), battery=(), bluetooth=(), browsing-topics=(), camera=(), display-capture=(), document-domain=(), encrypted-media=(), fullscreen=(self), gamepad=(), geolocation=(), gyroscope=(), hid=(), idle-detection=(), local-fonts=(), magnetometer=(), microphone=(self), midi=(), otp-credentials=(), payment=(), picture-in-picture=(), publickey-credentials-create=(), publickey-credentials-get=(), screen-wake-lock=(), serial=(), speaker-selection=(), storage-access=(), usb=(), web-share=(self), window-management=(), xr-spatial-tracking=()"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"enforced": true,
"frame_ancestors": true,
"hash_present": true,
"nonce_present": false,
"object_src": true,
"report_only": false,
"reporting_endpoint": false,
"state": "observed",
"strict_dynamic": false,
"trusted_types": false
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"critical": true,
"hosts": [
"cloudflare.com",
"david.ns.cloudflare.com",
"route1.mx.cloudflare.net",
"route2.mx.cloudflare.net",
"route3.mx.cloudflare.net",
"thea.ns.cloudflare.com"
],
"id": "cloudflare",
"known": true,
"name": "Cloudflare",
"observation_count": 6,
"services": [
"cdn",
"security"
],
"tracker": false
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"cloudflare"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"Cloudflare"
],
"severity": "high"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
1
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig MX divinexa.com
route2.mx.cloudflare.net
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"DENY"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": {
"reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
"status": "not_tested"
},
"severity": "info"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issuewild",
"value": "ssl.com"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig NS divinexa.com
david.ns.cloudflare.com
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issue",
"value": "ssl.com"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
v=DMARC1; p=reject; rua=mailto:c334184411c644678364b92d367f0708@dmarc-reports.cloudflare.net;
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issuewild",
"value": "letsencrypt.org"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"matches": [
{
"name": "canary_field",
"source": "security_txt"
}
],
"reason": "known_passive_signature_observed",
"signature_version": "2026.09.1",
"state": "observed"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"default-src 'none'; script-src 'self' https://roastmyurl.com/roastmy-audience.js 'sha256-2Ks/p/J9mlJ3Y0eA9uW8fKEBKr9ivfadoB5d3A7ESJM='; style-src 'self'; img-src 'self' data: https://roastmyurl.com/api/analytics-hit.php; font-src 'self'; connect-src 'self'; worker-src 'self'; frame-src 'self'; media-src 'self'; form-action 'self' https://check.koperateur.com https://checkout.stripe.com https://billing.stripe.com; base-uri 'self'; frame-ancestors 'none'; manifest-src 'self'; object-src 'none'; upgrade-insecure-requests"
]
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig MX divinexa.com
route3.mx.cloudflare.net
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issue",
"value": "pki.goog; cansignhttpexchanges=yes"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig TXT _dmarc.divinexa.com
reject
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": {
"provider": "Cloudflare",
"share": 85.7
},
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"flags": 0,
"tag": "issuewild",
"value": "comodoca.com"
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.
Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.
Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.
Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"http_only": true,
"name": "dx_session",
"same_site": "lax",
"secure": true
}
Règle 2026.09.4 · 2026-09-06T01:56:47+00:00
{
"schema_version": "2.0",
"engine_version": "2.9.2.1",
"pattern_version": "2026.09.4",
"scope": {
"mode": "passive",
"coverage": "full",
"access_level": "full",
"access_reason": "public_document_available",
"requests": 3,
"homepage_only": true,
"javascript_executed": false,
"ports_scanned": false,
"private_networks_blocked": true,
"protection_bypassed": false,
"max_body_bytes": 1572864,
"scan_budget_seconds": 24,
"budget_exhausted": false,
"transport": "curl_with_socket_fallback"
},
"entity": {
"id": "8fa1f3b9422b54fc894258544f636dd21dea7ef3a50a1b5f399f154c82a26ae6",
"display_name": "divinexa.com",
"slug": "divinexa-com",
"entity_type": "domain_subject",
"auto_created": true,
"primary_asset": "divinexa.com"
},
"methodology": {
"version": "2.3.1",
"model": "evidence_first",
"principles": [
"absence_of_evidence_is_not_evidence_of_absence",
"unknown_remains_unknown",
"provider_metadata_is_not_data_location",
"edge_provider_is_not_origin_host",
"single_snapshot_does_not_prove_resilience"
]
},
"trajectory_summary": {
"has_previous_scan": true,
"change_counts": {
"appeared": 7,
"modified": 2,
"stable": 41
},
"observation_count": 60,
"evidence_count": 60,
"provider_count": 2,
"strategic_signal_count": 1,
"top_signal_count": 1
}
}