DOSSIER PUBLIC DE DOMAINE

koperateur.com

Ce qui est observé, comment le vérifier et ce qui a changé

6 observations publiques sont documentées dans ce dossier.

3 dépendances publiques structurantes sont visibles.

Aucune évolution utile n’est retenue depuis la lecture précédente.

2 points restent à confirmer ou ne sont pas observables de l’extérieur.

Mesuré 04/09/2026 à 14:36 Première observation 04/09/2026 à 14:36 Dernière observation 04/09/2026 à 14:36
Historique JSON Markdown

TEMPORALITÉ

Ce qui change dans le temps

Point de référence initial créé aujourd'hui

0Nouveau
0Modifié
0Stable
0Disparu

VUE COURTE

Quatre lectures avant le détail

Les 12 angles historiques restent accessibles plus bas pour approfondir.

Identité et gouvernance

  • ObservéDepends on providerCloudflare
  • Non observable de l'extérieurOrigin host
  • Non testéCanary detection

Infrastructure et transport

  • ObservéTls issuerC = US, O = Let's Encrypt, CN = YE2
  • Non testéPost quantum tls

Messagerie et confiance

  • ObservéDmarc policyquarantine
  • ObservéSpf policysoftfail

Dépendances et exposition

  • ObservéDepends on providermailsec.protonmail.ch
  • Non observable de l'extérieurData location
  • ObservéDepends on providermail.protonmail.ch

Dossier explicatif

Ce que Scanapse comprend du domaine

Scanapse dispose de matière pour décrire 11 angles de connaissance sur 12 pour koperateur.com. 4 questions restent ouvertes avec les preuves publiques disponibles.

Mesuré le 04/09/2026 à 14:36 Moteur 2.5.1

Lire le dossier

Les repères pour bien lire ce dossier

Quatre points clés pour comprendre ce que Scanapse a observé, ce qui peut être retenu, et ce qui mérite encore une vérification.

À retenir

À regarder aujourd’hui

Quelques éléments seulement, retenus lorsqu’ils apportent une information réellement utile à la lecture.

DEPENDENCIES

Concentration de fonctions critiques

Cloudflare est associé à 3 fonction(s) ou observation(s) critiques dans le périmètre visible.

Cette concentration est descriptive. Elle ne prouve ni une panne future ni l’absence de mécanismes de secours invisibles au scan.

Contexte territorial et juridique

Quel contexte juridique peut être retenu

Scanapse distingue une juridiction établie, probable ou à confirmer et explique toujours sur quels indices repose cette lecture.

À confirmer À confirmer

Pourquoi ce contexte apparaît

  • Aucun indice public de juridiction suffisamment fiable n’a été trouvé dans le rapport

Ce que cela ne permet pas d’affirmer

  • L’hébergement technique, les adresses IP, les ASN et la localisation d’un CDN ne suffisent pas à établir la juridiction juridique applicable.
  • La juridiction applicable nécessite des éléments publics ou organisationnels complémentaires.

Cadres réglementaires

Les textes utiles pour ce contexte

Les références sont sélectionnées selon le contexte observé. Leur présence explique une pertinence possible, jamais une conformité automatique.

À confirmerÀ déterminer

Contexte réglementaire à déterminer

Les preuves publiques disponibles ne permettent pas d’établir une juridiction suffisamment fiable pour contextualiser automatiquement les textes.

Cette section fournit un contexte documentaire. Elle ne constitue ni un conseil juridique, ni une certification, ni un verdict de conformité.

Trajectoire

Les évolutions utiles depuis la mesure précédente

Seules les différences utiles à la compréhension sont mises en avant. Les variations stables ou purement techniques restent disponibles dans les preuves.

Aucune évolution significative retenue

La comparaison disponible ne fait pas ressortir de changement utile à mettre en avant dans la lecture publique.

12 angles de connaissance

12 angles pour comprendre le domaine

Chaque angle explique ce que l’on sait, pourquoi cela compte, comment lire l’information, sa finalité et ses limites.

01
Documenté Première observation

Identité du domaine

Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente

Angle 01

Identité du domaine

Documenté Première observation

Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente

01

Pourquoi cela compte

L’identité est le point de départ de toute lecture fiable : elle évite d’attribuer une observation au mauvais actif.

02

Comment le lire

Scanapse relie les marqueurs de domaine disponibles sans confondre identité technique et identité juridique.

03

Dans quel but

Savoir exactement quel actif est observé avant de prendre une décision ou de comparer dans le temps.

04

Ce que cela ne prouve pas

Un domaine ne prouve pas à lui seul l’identité légale, la propriété économique ou l’organisation qui l’exploite.

Matière disponible pour cet angle

13preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
13
Signaux
1
Changements
0
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
spf_record dns 56ef91218f9301d9daea6f4cc3a197d8176fc1acf12ee30cf118c05c75142310
"v=spf1 include:_spf.protonmail.ch ~all"
mail_exchanger dns 586cc29afd1d2f565bda2ee06546b6ada9eb19e69a15d024ef484abd8094cac4
"mailsec.protonmail.ch"
mail_exchanger dns 47ad219f7e6763d2f460d0a4ab10401ee3e295a2ad4b6dc30484daeb52e0ec4f
"mail.protonmail.ch"
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
dns_nameserver dns 9cc6396ee04b23b878b70e6b17fb77db3382d14015a14224d4b80e7f0e89736f
"david.ns.cloudflare.com"
02
Documenté Première observation

Infrastructure

L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne

Angle 02

Infrastructure

Documenté Première observation

L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne

01

Pourquoi cela compte

Comprendre où se concentrent les fonctions visibles aide à lire la dépendance, la résilience et les changements de fournisseur.

02

Comment le lire

Scanapse met en relation les éléments de service visibles et leur évolution sans transformer un fournisseur de bord en hébergeur prouvé.

03

Dans quel but

Donner aux équipes techniques et aux décideurs une représentation exploitable des dépendances observables.

04

Ce que cela ne prouve pas

Le scan externe ne voit ni le réseau interne, ni les contrats, ni les mécanismes de secours non exposés.

Matière disponible pour cet angle

20preuves
0changements
2questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
2
Changements
0

Inconnues et limites

2 éléments restent à qualifier

dependency_provider dependencies 327333cf78a603d15b5747716c324b5d3a5235eb966e0f4a86850fdf32401161
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
dependency_provider dependencies cfe5c446492810f8aa27417f3a4f89c42983e0e6924f6a4392f9b78e3a1e7cac
{
    "critical": true,
    "hosts": [
        "cloudflare.com",
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 3,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
module_finding sovereignty c0ce6bc3d8a83f2280fcfdcbaec9a1795da3f57e5db1e44c5dfb0dd15f66b3a3
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
spf_record dns 56ef91218f9301d9daea6f4cc3a197d8176fc1acf12ee30cf118c05c75142310
"v=spf1 include:_spf.protonmail.ch ~all"
module_finding dependencies e43d9458950959cbd9bf0cdec69c675b3e5267fada052531b1669926de849dbf
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
mail_exchanger dns 586cc29afd1d2f565bda2ee06546b6ada9eb19e69a15d024ef484abd8094cac4
"mailsec.protonmail.ch"
module_finding resilience 101442bcbb655db69755c542ecd1d9f2a5615c5f5648ca6062af8e0c3bc9a27f
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "medium"
}
dependency_provider dependencies cd16e7c5c8949377bd252fd8c88995166259b718fece3834353b91c7fb02df40
{
    "critical": false,
    "hosts": [
        "mailsec.protonmail.ch"
    ],
    "id": "host-795bfed2e90f",
    "known": false,
    "name": "mailsec.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
mail_exchanger dns 47ad219f7e6763d2f460d0a4ab10401ee3e295a2ad4b6dc30484daeb52e0ec4f
"mail.protonmail.ch"
module_finding sovereignty 0c5dc11a182892af697bdf0ed6ed8d615ac52c424a30c78638b9a5de1d28d832
{
    "evidence": [
        "Cloudflare"
    ],
    "severity": "high"
}
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
dns_nameserver dns 9cc6396ee04b23b878b70e6b17fb77db3382d14015a14224d4b80e7f0e89736f
"david.ns.cloudflare.com"
03
Partiel Première observation

Chiffrement et transport

Le transport public est partiellement documenté

Angle 03

Chiffrement et transport

Partiel Première observation

Le transport public est partiellement documenté

01

Pourquoi cela compte

Le transport protège l’échange visible entre l’utilisateur et le service et constitue une base de confiance opérationnelle.

02

Comment le lire

Scanapse observe le comportement public du canal et conserve les preuves nécessaires à la comparaison.

03

Dans quel but

Identifier une évolution importante du transport sans réduire la sécurité du site à son certificat.

04

Ce que cela ne prouve pas

Un transport correctement configuré ne prouve pas la sécurité de l’application ou du serveur d’origine.

Matière disponible pour cet angle

12preuves
0changements
1questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
12
Signaux
0
Changements
0

Inconnues et limites

1 éléments restent à qualifier

http_header headers 9e522881db02d698a81feca18e41ef7f5f10553fcd84ac006825b66d47bb487d
[
    "DENY"
]
http_header headers e96a5f0706b6aa901fb6e64e944d8f4977fa9563f2ac16536a58d8e10f216593
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
http_header headers e88b9310b49920cba6ec60661d60eaab0d9f6dd8446ab425d67fecb59a9c98ca
[
    "cloudflare"
]
http_header headers fa4ba54f253ce0c8b0d41a4646e96707f171d3eb93807f73442b074098a9075d
[
    "same-origin"
]
tls_valid_to tls 9e696184e69f243b0530c8cda73b5248f862c2642d023a90cc51a59621bb43cf
"2026-11-14T18:09:19+00:00"
http_header headers be11843b5f75867a76573afb80f207f7e5ce864fd841bb3f1dc049db70c6db65
[
    "nosniff"
]
http_header headers 6ec3200db21f245623cfbb911d69707f72435d417c3eca1c354225efbdc3247e
[
    "strict-origin-when-cross-origin"
]
http_header headers 11bfb3e74a62ef368ad26a89eb7ea3540e5d0a67f8f341ed996e3dbd58f751a2
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 4ac2335f6f0140d4ba2c2764678bf6d7aab2aea4bd32842fda118fcab90b4c53
[
    "require-corp"
]
tls_issuer tls 3d89728a0b9250859c5e9226996521679ddee416c80075e43c2f5392a276a166
"C = US, O = Let's Encrypt, CN = YE2"
http_header headers 2eee442974fd20f86510dfe3b97b543650318e967e3998e0c3d5e3dbb78f4799
[
    "same-origin"
]
http_header headers 909644e7437c6dc1c5ef5990ee8b9c53f15183d9f033d70b18d7aa41fc1b063b
[
    "default-src 'none'; script-src 'nonce-miFD3pcpAp7z6uLYfNQVbg==' 'strict-dynamic'; style-src 'self' 'nonce-miFD3pcpAp7z6uLYfNQVbg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
04
Documenté Première observation

Messagerie et confiance mail

Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine

Angle 04

Messagerie et confiance mail

Documenté Première observation

Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine

01

Pourquoi cela compte

La messagerie engage l’identité de l’organisation et sa capacité à limiter certaines formes d’usurpation.

02

Comment le lire

Scanapse relie les politiques publiées et leurs évolutions sans interpréter une absence de preuve comme une faiblesse certaine.

03

Dans quel but

Aider à comprendre la posture publique de confiance mail et les changements à vérifier.

04

Ce que cela ne prouve pas

Le scan ne voit pas les boîtes, les flux réels, les configurations internes ou tous les sélecteurs possibles.

Matière disponible pour cet angle

20preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
2
Changements
0
mail_policy_flag mail_trust e2e3d580bb168e0a5d1adeda32b5076552f09ad33858fdcaf9a88d90cf284115
false
dmarc_policy mail_trust fc831c1e4054fedbf8729bb19082508f4e0c5774a8ea9c7a283d36a8088622d3
"quarantine"
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
mail_policy_flag mail_trust bed6ce4662d60187ce4d027423d7d4841dc87ed606920fc795a8f6ded1cb8633
false
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
mail_policy_flag mail_trust 180db483b973a3d95ba0f441c66d3e66ebde4336b9f7a55953a7c79746eb4ccd
false
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
spf_record dns 56ef91218f9301d9daea6f4cc3a197d8176fc1acf12ee30cf118c05c75142310
"v=spf1 include:_spf.protonmail.ch ~all"
mail_exchanger dns 586cc29afd1d2f565bda2ee06546b6ada9eb19e69a15d024ef484abd8094cac4
"mailsec.protonmail.ch"
module_finding mail_trust 9846a919ebe56476ee6a67844a56486f2d3de8cc3a25b7cb3d812fbea497de5a
{
    "evidence": null,
    "severity": "low"
}
module_finding mail_trust 90210d8dc4e84b0eef6614179f1493f3ba80d0293e87a2975267c0d40dbc1152
{
    "evidence": null,
    "severity": "low"
}
spf_policy mail_trust 8995de9ec6179be245ad10a991140c34a8022cb0e4692266d5b384411a9b531d
"softfail"
mail_exchanger dns 47ad219f7e6763d2f460d0a4ab10401ee3e295a2ad4b6dc30484daeb52e0ec4f
"mail.protonmail.ch"
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
dns_nameserver dns 9cc6396ee04b23b878b70e6b17fb77db3382d14015a14224d4b80e7f0e89736f
"david.ns.cloudflare.com"
05
Documenté Première observation

DNS et gouvernance

La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte

Angle 05

DNS et gouvernance

Documenté Première observation

La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte

01

Pourquoi cela compte

Le DNS relie le nom public aux services et révèle des dépendances structurantes dans le temps.

02

Comment le lire

Scanapse compare délégation et enregistrements pertinents en distinguant observation, gouvernance et interprétation.

03

Dans quel but

Détecter une évolution de délégation ou de contrôle apparent et la remettre dans son contexte.

04

Ce que cela ne prouve pas

Le DNS public ne prouve ni la propriété du fournisseur, ni la localisation physique, ni les relations contractuelles.

Matière disponible pour cet angle

20preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
2
Changements
0
mail_policy_flag mail_trust e2e3d580bb168e0a5d1adeda32b5076552f09ad33858fdcaf9a88d90cf284115
false
dmarc_policy mail_trust fc831c1e4054fedbf8729bb19082508f4e0c5774a8ea9c7a283d36a8088622d3
"quarantine"
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
mail_policy_flag mail_trust bed6ce4662d60187ce4d027423d7d4841dc87ed606920fc795a8f6ded1cb8633
false
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
mail_policy_flag mail_trust 180db483b973a3d95ba0f441c66d3e66ebde4336b9f7a55953a7c79746eb4ccd
false
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
spf_record dns 56ef91218f9301d9daea6f4cc3a197d8176fc1acf12ee30cf118c05c75142310
"v=spf1 include:_spf.protonmail.ch ~all"
mail_exchanger dns 586cc29afd1d2f565bda2ee06546b6ada9eb19e69a15d024ef484abd8094cac4
"mailsec.protonmail.ch"
module_finding mail_trust 9846a919ebe56476ee6a67844a56486f2d3de8cc3a25b7cb3d812fbea497de5a
{
    "evidence": null,
    "severity": "low"
}
module_finding mail_trust 90210d8dc4e84b0eef6614179f1493f3ba80d0293e87a2975267c0d40dbc1152
{
    "evidence": null,
    "severity": "low"
}
spf_policy mail_trust 8995de9ec6179be245ad10a991140c34a8022cb0e4692266d5b384411a9b531d
"softfail"
mail_exchanger dns 47ad219f7e6763d2f460d0a4ab10401ee3e295a2ad4b6dc30484daeb52e0ec4f
"mail.protonmail.ch"
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
dns_nameserver dns 9cc6396ee04b23b878b70e6b17fb77db3382d14015a14224d4b80e7f0e89736f
"david.ns.cloudflare.com"
06
Documenté Première observation

Dépendances externes

Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service

Angle 06

Dépendances externes

Documenté Première observation

Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service

01

Pourquoi cela compte

Une dépendance peut influer sur la continuité, la maîtrise, la confidentialité ou la capacité de changement.

02

Comment le lire

Scanapse relie les ressources et fournisseurs visibles par fonction plutôt que d’afficher une liste technique brute.

03

Dans quel but

Aider à repérer concentration, changement et points de vérification utiles pour la stratégie numérique.

04

Ce que cela ne prouve pas

Les dépendances invisibles, contractuelles ou internes ne peuvent pas être déduites d’un scan public.

Matière disponible pour cet angle

20preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
2
Changements
0
dependency_provider dependencies 327333cf78a603d15b5747716c324b5d3a5235eb966e0f4a86850fdf32401161
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
dependency_provider dependencies cfe5c446492810f8aa27417f3a4f89c42983e0e6924f6a4392f9b78e3a1e7cac
{
    "critical": true,
    "hosts": [
        "cloudflare.com",
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 3,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
module_finding sovereignty c0ce6bc3d8a83f2280fcfdcbaec9a1795da3f57e5db1e44c5dfb0dd15f66b3a3
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
spf_record dns 56ef91218f9301d9daea6f4cc3a197d8176fc1acf12ee30cf118c05c75142310
"v=spf1 include:_spf.protonmail.ch ~all"
module_finding dependencies e43d9458950959cbd9bf0cdec69c675b3e5267fada052531b1669926de849dbf
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
cookie privacy e529b11141a57da498701c2ae23a1b7335b2ee8846cdabb03e9e360c6ce57f09
{
    "http_only": true,
    "name": "kop_lang",
    "same_site": "strict",
    "secure": true
}
mail_exchanger dns 586cc29afd1d2f565bda2ee06546b6ada9eb19e69a15d024ef484abd8094cac4
"mailsec.protonmail.ch"
dependency_provider dependencies cd16e7c5c8949377bd252fd8c88995166259b718fece3834353b91c7fb02df40
{
    "critical": false,
    "hosts": [
        "mailsec.protonmail.ch"
    ],
    "id": "host-795bfed2e90f",
    "known": false,
    "name": "mailsec.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
mail_exchanger dns 47ad219f7e6763d2f460d0a4ab10401ee3e295a2ad4b6dc30484daeb52e0ec4f
"mail.protonmail.ch"
module_finding sovereignty 0c5dc11a182892af697bdf0ed6ed8d615ac52c424a30c78638b9a5de1d28d832
{
    "evidence": [
        "Cloudflare"
    ],
    "severity": "high"
}
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
dns_nameserver dns 9cc6396ee04b23b878b70e6b17fb77db3382d14015a14224d4b80e7f0e89736f
"david.ns.cloudflare.com"
07
Documenté Première observation

Technologies observables

Des traces publiques permettent d’identifier certaines technologies avec prudence

Angle 07

Technologies observables

Documenté Première observation

Des traces publiques permettent d’identifier certaines technologies avec prudence

01

Pourquoi cela compte

Les technologies visibles donnent du contexte pour comprendre l’exposition, les dépendances et les changements de plateforme.

02

Comment le lire

Scanapse croise des marqueurs publics sans présenter une signature comme une certitude absolue.

03

Dans quel but

Fournir un contexte de lecture utile à la veille, au maintien en condition et à la stratégie technique.

04

Ce que cela ne prouve pas

Une technologie peut être masquée, proxifiée, obsolète dans un marqueur ou utilisée seulement sur une partie du service.

Matière disponible pour cet angle

11preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
11
Signaux
0
Changements
0
http_header headers 9e522881db02d698a81feca18e41ef7f5f10553fcd84ac006825b66d47bb487d
[
    "DENY"
]
http_header headers e96a5f0706b6aa901fb6e64e944d8f4977fa9563f2ac16536a58d8e10f216593
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
http_header headers e88b9310b49920cba6ec60661d60eaab0d9f6dd8446ab425d67fecb59a9c98ca
[
    "cloudflare"
]
http_header headers fa4ba54f253ce0c8b0d41a4646e96707f171d3eb93807f73442b074098a9075d
[
    "same-origin"
]
http_header headers be11843b5f75867a76573afb80f207f7e5ce864fd841bb3f1dc049db70c6db65
[
    "nosniff"
]
technology technology 30d41cdcd4587277c7bdd8bc2ff44332d5b0d07bbbe3c9d4ebe4a08652957508
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}
http_header headers 6ec3200db21f245623cfbb911d69707f72435d417c3eca1c354225efbdc3247e
[
    "strict-origin-when-cross-origin"
]
http_header headers 11bfb3e74a62ef368ad26a89eb7ea3540e5d0a67f8f341ed996e3dbd58f751a2
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 4ac2335f6f0140d4ba2c2764678bf6d7aab2aea4bd32842fda118fcab90b4c53
[
    "require-corp"
]
http_header headers 2eee442974fd20f86510dfe3b97b543650318e967e3998e0c3d5e3dbb78f4799
[
    "same-origin"
]
http_header headers 909644e7437c6dc1c5ef5990ee8b9c53f15183d9f033d70b18d7aa41fc1b063b
[
    "default-src 'none'; script-src 'nonce-miFD3pcpAp7z6uLYfNQVbg==' 'strict-dynamic'; style-src 'self' 'nonce-miFD3pcpAp7z6uLYfNQVbg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
08
Partiel Première observation

Exposition publique

La surface publique est documentée seulement en partie

Angle 08

Exposition publique

Partiel Première observation

La surface publique est documentée seulement en partie

01

Pourquoi cela compte

Ce qui est publiquement exposé forme la première couche de compréhension d’un service numérique.

02

Comment le lire

Scanapse reste passif et décrit les artefacts accessibles dans son périmètre sans pentest ni exploration agressive.

03

Dans quel but

Donner une vue de ce qui est réellement visible avant de décider s’il faut approfondir par un audit autorisé.

04

Ce que cela ne prouve pas

L’absence d’un élément dans le scan ne prouve pas son absence globale et le périmètre n’est pas un test d’intrusion.

Matière disponible pour cet angle

20preuves
0changements
1questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
0
Changements
0

Inconnues et limites

1 éléments restent à qualifier

http_header headers 9e522881db02d698a81feca18e41ef7f5f10553fcd84ac006825b66d47bb487d
[
    "DENY"
]
http_header headers e96a5f0706b6aa901fb6e64e944d8f4977fa9563f2ac16536a58d8e10f216593
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
http_header headers e88b9310b49920cba6ec60661d60eaab0d9f6dd8446ab425d67fecb59a9c98ca
[
    "cloudflare"
]
http_header headers fa4ba54f253ce0c8b0d41a4646e96707f171d3eb93807f73442b074098a9075d
[
    "same-origin"
]
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
http_header headers be11843b5f75867a76573afb80f207f7e5ce864fd841bb3f1dc049db70c6db65
[
    "nosniff"
]
module_finding sovereignty c0ce6bc3d8a83f2280fcfdcbaec9a1795da3f57e5db1e44c5dfb0dd15f66b3a3
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
http_header headers 6ec3200db21f245623cfbb911d69707f72435d417c3eca1c354225efbdc3247e
[
    "strict-origin-when-cross-origin"
]
http_header headers 11bfb3e74a62ef368ad26a89eb7ea3540e5d0a67f8f341ed996e3dbd58f751a2
[
    "max-age=63072000; includeSubDomains; preload"
]
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
module_finding dependencies e43d9458950959cbd9bf0cdec69c675b3e5267fada052531b1669926de849dbf
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
http_header headers 4ac2335f6f0140d4ba2c2764678bf6d7aab2aea4bd32842fda118fcab90b4c53
[
    "require-corp"
]
cookie privacy e529b11141a57da498701c2ae23a1b7335b2ee8846cdabb03e9e360c6ce57f09
{
    "http_only": true,
    "name": "kop_lang",
    "same_site": "strict",
    "secure": true
}
module_finding mail_trust 9846a919ebe56476ee6a67844a56486f2d3de8cc3a25b7cb3d812fbea497de5a
{
    "evidence": null,
    "severity": "low"
}
module_finding mail_trust 90210d8dc4e84b0eef6614179f1493f3ba80d0293e87a2975267c0d40dbc1152
{
    "evidence": null,
    "severity": "low"
}
http_header headers 2eee442974fd20f86510dfe3b97b543650318e967e3998e0c3d5e3dbb78f4799
[
    "same-origin"
]
module_finding resilience 101442bcbb655db69755c542ecd1d9f2a5615c5f5648ca6062af8e0c3bc9a27f
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "medium"
}
module_finding sovereignty 0c5dc11a182892af697bdf0ed6ed8d615ac52c424a30c78638b9a5de1d28d832
{
    "evidence": [
        "Cloudflare"
    ],
    "severity": "high"
}
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
http_header headers 909644e7437c6dc1c5ef5990ee8b9c53f15183d9f033d70b18d7aa41fc1b063b
[
    "default-src 'none'; script-src 'nonce-miFD3pcpAp7z6uLYfNQVbg==' 'strict-dynamic'; style-src 'self' 'nonce-miFD3pcpAp7z6uLYfNQVbg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
09
Documenté Première observation

Confiance documentaire

Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine

Angle 09

Confiance documentaire

Documenté Première observation

Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine

01

Pourquoi cela compte

Une organisation lisible documente plus facilement ses responsabilités, ses canaux de contact et certaines pratiques publiques.

02

Comment le lire

Scanapse distingue présence documentaire, contenu observable et portée réelle des déclarations.

03

Dans quel but

Aider les utilisateurs, partenaires et équipes internes à retrouver les informations utiles et leurs limites.

04

Ce que cela ne prouve pas

Un document publié ne prouve pas que les pratiques décrites sont appliquées en interne.

Matière disponible pour cet angle

19preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
19
Signaux
0
Changements
0
http_header headers 9e522881db02d698a81feca18e41ef7f5f10553fcd84ac006825b66d47bb487d
[
    "DENY"
]
http_header headers e96a5f0706b6aa901fb6e64e944d8f4977fa9563f2ac16536a58d8e10f216593
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
http_header headers e88b9310b49920cba6ec60661d60eaab0d9f6dd8446ab425d67fecb59a9c98ca
[
    "cloudflare"
]
http_header headers fa4ba54f253ce0c8b0d41a4646e96707f171d3eb93807f73442b074098a9075d
[
    "same-origin"
]
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
http_header headers be11843b5f75867a76573afb80f207f7e5ce864fd841bb3f1dc049db70c6db65
[
    "nosniff"
]
module_finding sovereignty c0ce6bc3d8a83f2280fcfdcbaec9a1795da3f57e5db1e44c5dfb0dd15f66b3a3
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
http_header headers 6ec3200db21f245623cfbb911d69707f72435d417c3eca1c354225efbdc3247e
[
    "strict-origin-when-cross-origin"
]
http_header headers 11bfb3e74a62ef368ad26a89eb7ea3540e5d0a67f8f341ed996e3dbd58f751a2
[
    "max-age=63072000; includeSubDomains; preload"
]
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
module_finding dependencies e43d9458950959cbd9bf0cdec69c675b3e5267fada052531b1669926de849dbf
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
http_header headers 4ac2335f6f0140d4ba2c2764678bf6d7aab2aea4bd32842fda118fcab90b4c53
[
    "require-corp"
]
module_finding mail_trust 9846a919ebe56476ee6a67844a56486f2d3de8cc3a25b7cb3d812fbea497de5a
{
    "evidence": null,
    "severity": "low"
}
module_finding mail_trust 90210d8dc4e84b0eef6614179f1493f3ba80d0293e87a2975267c0d40dbc1152
{
    "evidence": null,
    "severity": "low"
}
http_header headers 2eee442974fd20f86510dfe3b97b543650318e967e3998e0c3d5e3dbb78f4799
[
    "same-origin"
]
module_finding resilience 101442bcbb655db69755c542ecd1d9f2a5615c5f5648ca6062af8e0c3bc9a27f
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "medium"
}
module_finding sovereignty 0c5dc11a182892af697bdf0ed6ed8d615ac52c424a30c78638b9a5de1d28d832
{
    "evidence": [
        "Cloudflare"
    ],
    "severity": "high"
}
module_finding dns 864c5a1c7cd3c379c20194695a937b5d758013649a650b9099bfa2e7c018ad26
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}
http_header headers 909644e7437c6dc1c5ef5990ee8b9c53f15183d9f033d70b18d7aa41fc1b063b
[
    "default-src 'none'; script-src 'nonce-miFD3pcpAp7z6uLYfNQVbg==' 'strict-dynamic'; style-src 'self' 'nonce-miFD3pcpAp7z6uLYfNQVbg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
10
Partiel Première observation

Signaux de sécurité

Quelques signaux sont disponibles, mais la lecture de sécurité reste partielle

Angle 10

Signaux de sécurité

Partiel Première observation

Quelques signaux sont disponibles, mais la lecture de sécurité reste partielle

01

Pourquoi cela compte

Un signal isolé prend de la valeur lorsqu’il est relié à sa preuve, son contexte et son évolution.

02

Comment le lire

Scanapse priorise ce qui mérite une vérification sans transformer chaque absence ou différence en vulnérabilité.

03

Dans quel but

Aider à décider quoi vérifier ou approfondir en premier.

04

Ce que cela ne prouve pas

Scanapse n’est pas un pentest et ne conclut pas à l’absence de vulnérabilités.

Matière disponible pour cet angle

37preuves
0changements
2questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
37
Signaux
2
Changements
0

Inconnues et limites

2 éléments restent à qualifier

http_header headers 9e522881db02d698a81feca18e41ef7f5f10553fcd84ac006825b66d47bb487d
[
    "DENY"
]
http_header headers e96a5f0706b6aa901fb6e64e944d8f4977fa9563f2ac16536a58d8e10f216593
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
mail_policy_flag mail_trust e2e3d580bb168e0a5d1adeda32b5076552f09ad33858fdcaf9a88d90cf284115
false
http_header headers e88b9310b49920cba6ec60661d60eaab0d9f6dd8446ab425d67fecb59a9c98ca
[
    "cloudflare"
]
http_header headers fa4ba54f253ce0c8b0d41a4646e96707f171d3eb93807f73442b074098a9075d
[
    "same-origin"
]
dmarc_policy mail_trust fc831c1e4054fedbf8729bb19082508f4e0c5774a8ea9c7a283d36a8088622d3
"quarantine"
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
tls_valid_to tls 9e696184e69f243b0530c8cda73b5248f862c2642d023a90cc51a59621bb43cf
"2026-11-14T18:09:19+00:00"
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
mail_policy_flag mail_trust bed6ce4662d60187ce4d027423d7d4841dc87ed606920fc795a8f6ded1cb8633
false
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
mail_policy_flag mail_trust 180db483b973a3d95ba0f441c66d3e66ebde4336b9f7a55953a7c79746eb4ccd
false
http_header headers be11843b5f75867a76573afb80f207f7e5ce864fd841bb3f1dc049db70c6db65
[
    "nosniff"
]
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
module_finding sovereignty c0ce6bc3d8a83f2280fcfdcbaec9a1795da3f57e5db1e44c5dfb0dd15f66b3a3
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
http_header headers 6ec3200db21f245623cfbb911d69707f72435d417c3eca1c354225efbdc3247e
[
    "strict-origin-when-cross-origin"
]
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
http_header headers 11bfb3e74a62ef368ad26a89eb7ea3540e5d0a67f8f341ed996e3dbd58f751a2
[
    "max-age=63072000; includeSubDomains; preload"
]
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
spf_record dns 56ef91218f9301d9daea6f4cc3a197d8176fc1acf12ee30cf118c05c75142310
"v=spf1 include:_spf.protonmail.ch ~all"
module_finding dependencies e43d9458950959cbd9bf0cdec69c675b3e5267fada052531b1669926de849dbf
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
http_header headers 4ac2335f6f0140d4ba2c2764678bf6d7aab2aea4bd32842fda118fcab90b4c53
[
    "require-corp"
]
11
À déterminer Première observation

Évolution dans le temps

Aucune trajectoire suffisante n’est encore disponible

Angle 11

Évolution dans le temps

À déterminer Première observation

Aucune trajectoire suffisante n’est encore disponible

01

Pourquoi cela compte

Le temps transforme une observation en trajectoire : apparition, disparition, stabilité et changement deviennent interprétables.

02

Comment le lire

Scanapse compare des objets normalisés entre mesures pour limiter le bruit lié aux valeurs volatiles.

03

Dans quel but

Comprendre ce qui bouge vraiment et savoir quand une vérification humaine devient utile.

04

Ce que cela ne prouve pas

Une variation ne signifie pas automatiquement amélioration ou dégradation et certaines données peuvent changer naturellement.

Matière disponible pour cet angle

0preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
0
Signaux
0
Changements
0
12
Documenté Première observation

Preuves et traçabilité

Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date

Angle 12

Preuves et traçabilité

Documenté Première observation

Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date

01

Pourquoi cela compte

Une connaissance utile doit pouvoir être expliquée, vérifiée et discutée au-delà d’un simple score.

02

Comment le lire

Scanapse conserve la provenance, la méthode, la date et les limites des éléments utilisés dans le dossier.

03

Dans quel but

Rendre la restitution exploitable par les équipes techniques, la direction, la conformité et les partenaires sans leur imposer le même niveau de détail.

04

Ce que cela ne prouve pas

Une preuve publique est bornée au moment et au périmètre de l’observation.

Matière disponible pour cet angle

41preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
41
Signaux
3
Changements
0
http_header headers 9e522881db02d698a81feca18e41ef7f5f10553fcd84ac006825b66d47bb487d
[
    "DENY"
]
http_header headers e96a5f0706b6aa901fb6e64e944d8f4977fa9563f2ac16536a58d8e10f216593
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
mail_policy_flag mail_trust e2e3d580bb168e0a5d1adeda32b5076552f09ad33858fdcaf9a88d90cf284115
false
http_header headers e88b9310b49920cba6ec60661d60eaab0d9f6dd8446ab425d67fecb59a9c98ca
[
    "cloudflare"
]
dependency_provider dependencies 327333cf78a603d15b5747716c324b5d3a5235eb966e0f4a86850fdf32401161
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
http_header headers fa4ba54f253ce0c8b0d41a4646e96707f171d3eb93807f73442b074098a9075d
[
    "same-origin"
]
dmarc_policy mail_trust fc831c1e4054fedbf8729bb19082508f4e0c5774a8ea9c7a283d36a8088622d3
"quarantine"
module_finding dns 47931ebf44efdadbd76a3e50c2cd7cc5d1eca481fd4daced04363885fb6f9fdf
{
    "evidence": null,
    "severity": "low"
}
tls_valid_to tls 9e696184e69f243b0530c8cda73b5248f862c2642d023a90cc51a59621bb43cf
"2026-11-14T18:09:19+00:00"
dependency_provider dependencies cfe5c446492810f8aa27417f3a4f89c42983e0e6924f6a4392f9b78e3a1e7cac
{
    "critical": true,
    "hosts": [
        "cloudflare.com",
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 3,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}
dns_address dns 20d02003850a7f7a66ed835cfc35a1a7254d1a53dfcb8f9931fb482241a25a46
"172.67.182.192"
dmarc_record dns f8ee1ee15b6a6d63c30edd1c010f032b335573d749b9a96a984b06a3047ad101
"v=DMARC1; p=quarantine"
mail_policy_flag mail_trust bed6ce4662d60187ce4d027423d7d4841dc87ed606920fc795a8f6ded1cb8633
false
dns_address dns 601673b6035e77d795d4f1f09f7a86064b45a2a3f197b912893e326d8dee5fdb
"2606:4700:3032::6815:12a6"
mail_policy_flag mail_trust 180db483b973a3d95ba0f441c66d3e66ebde4336b9f7a55953a7c79746eb4ccd
false
http_header headers be11843b5f75867a76573afb80f207f7e5ce864fd841bb3f1dc049db70c6db65
[
    "nosniff"
]
dns_address dns 807735673bc55952f1edace58ef00a9249092202535cdc8077c2c01a8a2e7583
"104.21.18.166"
module_finding sovereignty c0ce6bc3d8a83f2280fcfdcbaec9a1795da3f57e5db1e44c5dfb0dd15f66b3a3
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}
technology technology 30d41cdcd4587277c7bdd8bc2ff44332d5b0d07bbbe3c9d4ebe4a08652957508
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}
dns_nameserver dns 9df779d617943404989ef568bf16965595d2169fb366987b5e1187bf3ac50979
"thea.ns.cloudflare.com"
http_header headers 6ec3200db21f245623cfbb911d69707f72435d417c3eca1c354225efbdc3247e
[
    "strict-origin-when-cross-origin"
]
dns_address dns 4a2551ad69ebd25a0b78b4450a9b016824481f5987de07ffdec66c01e2c6ff74
"2606:4700:3031::ac43:b6c0"
http_header headers 11bfb3e74a62ef368ad26a89eb7ea3540e5d0a67f8f341ed996e3dbd58f751a2
[
    "max-age=63072000; includeSubDomains; preload"
]
module_finding dns e3b33a865092e51e2a5b6d7a2f6d0bedf6ffd82b3ba5d610bf7199df76b28f5d
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}

Vue d’ensemble

Ce que le domaine montre déjà, et ce qui reste à éclaircir

Une vue d’ensemble des liens visibles et des zones d’incertitude qui méritent une vérification.

Relations visibles

Les relations visibles du domaine

Les relations sont regroupées par fonction. Elles décrivent ce qui est visible publiquement, pas les contrats ni toute l’architecture interne.

Domaine observé koperateur.com

DNS

2
Serveur DNS Observé

david.ns.cloudflare.com

Serveur DNS Observé

thea.ns.cloudflare.com

messagerie

2
Serveur de messagerie Observé

mail.protonmail.ch

Serveur de messagerie Observé

mailsec.protonmail.ch

technologies

1
Technologie observée Observé

cloudflare

ressources externes

3
Fournisseur ou ressource externe Corroboré

Cloudflare

Fournisseur ou ressource externe Observé

mail.protonmail.ch

Fournisseur ou ressource externe Observé

mailsec.protonmail.ch

Questions ouvertes

4 zones à confirmer

Une inconnue est une information utile lorsqu’elle explique précisément ce qui manque pour conclure.

À confirmer

Hébergement d’origine

La présence d’un service de périphérie ne permet pas d’identifier l’hébergement d’origine.

À confirmer

Localisation effective des données

Les informations publiques du fournisseur ne prouvent pas où les données sont réellement traitées.

À confirmer

Échange TLS post-quantique

Ce contrôle n’a pas été exécuté avec un client compatible pendant cette mesure.

À confirmer

Signal canary public

La détection de ce signal n’était pas activée pour cette mesure.

Ces éléments ne signifient pas un problème. Ils indiquent simplement qu’une information utile manque encore.

Sources et preuves

Les preuves qui soutiennent cette lecture

41 preuves sont disponibles. Elles restent repliées pour préserver une lecture courte et peuvent être explorées à la demande.

41preuves disponibles

Chaque preuve conserve sa méthode, sa provenance, sa date, sa fiabilité et ses limites d’interprétation.

Télécharger les preuves JSON
Explorer les preuves
#01 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "DENY" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "DENY"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#02 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#03 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#04 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "cloudflare" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "cloudflare"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#05 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "mail.protonmail.ch" ], "id": "host-d87c7268dbc2", "known": false, "name": "mail.protonmail.ch", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#06 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "same-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "same-origin"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#07 Mail-related public records

Preuve : dmarc_policy

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
quarantine
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig TXT _dmarc.koperateur.com
Voir la donnée brute
quarantine

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#08 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": null, "severity": "low" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": null,
    "severity": "low"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#09 Public TLS endpoint

Preuve : tls_valid_to

TLS protège la connexion observée entre le scanner et le service public.

Actif non intrusif Élevée
Pourquoi cela compte

Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.

Que vérifier ensuite

Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.

Action possible

Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.

Observation
2026-11-14T18:09:19+00:00
Comprendre
TLS handshake and public certificate inspection
Source
Public TLS endpoint
Fiabilité
Élevée
Ce que cela permet de conclure
Describe the TLS session and certificate presented to Scanapse
Ce que cela ne prouve pas
Un bon TLS ne prouve ni la sécurité de l’application, ni celle du serveur d’origine derrière un CDN ou un reverse proxy.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
2026-11-14T18:09:19+00:00

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#10 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": true, "hosts": [ "cloudflare.com", "david.ns.cloudflare.com", "thea.ns.cloudflare.com" ], "id": "cloudflare", "known": true, "name": "Cloudflare", "observation_count": 3, "services": [ "cdn", "security" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": true,
    "hosts": [
        "cloudflare.com",
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 3,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#11 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
172.67.182.192
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A koperateur.com && dig AAAA koperateur.com
Voir la donnée brute
172.67.182.192

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#12 DNS public records

Preuve : dmarc_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
v=DMARC1; p=quarantine
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
v=DMARC1; p=quarantine

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#13 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#14 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
2606:4700:3032::6815:12a6
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A koperateur.com && dig AAAA koperateur.com
Voir la donnée brute
2606:4700:3032::6815:12a6

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#15 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#16 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "nosniff" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "nosniff"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#17 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
104.21.18.166
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A koperateur.com && dig AAAA koperateur.com
Voir la donnée brute
104.21.18.166

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#18 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "mail.protonmail.ch", "mailsec.protonmail.ch" ], "severity": "medium" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#19 technology

Preuve : technology

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "name": "cloudflare", "version": "", "version_exposed": false }
Comprendre
Public observation
Source
technology
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#20 DNS public records

Preuve : dns_nameserver

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
thea.ns.cloudflare.com
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig NS koperateur.com
Voir la donnée brute
thea.ns.cloudflare.com

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#21 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "strict-origin-when-cross-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "strict-origin-when-cross-origin"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#22 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
2606:4700:3031::ac43:b6c0
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A koperateur.com && dig AAAA koperateur.com
Voir la donnée brute
2606:4700:3031::ac43:b6c0

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#23 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "max-age=63072000; includeSubDomains; preload" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "max-age=63072000; includeSubDomains; preload"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#24 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": { "reason": "No external validating resolver is used; DS validation is intentionally not inferred.", "status": "not_tested" }, "severity": "info" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": {
        "reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#25 DNS public records

Preuve : spf_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
v=spf1 include:_spf.protonmail.ch ~all
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
v=spf1 include:_spf.protonmail.ch ~all

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#26 Observed public resources

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "mail.protonmail.ch", "mailsec.protonmail.ch" ], "severity": "medium" }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "mail.protonmail.ch",
        "mailsec.protonmail.ch"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#27 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "require-corp" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "require-corp"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#28 Observed public page

Preuve : cookie

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
{ "http_only": true, "name": "kop_lang", "same_site": "strict", "secure": true }
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "http_only": true,
    "name": "kop_lang",
    "same_site": "strict",
    "secure": true
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#29 DNS public records

Preuve : mail_exchanger

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
mailsec.protonmail.ch
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig MX koperateur.com
Voir la donnée brute
mailsec.protonmail.ch

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#30 Mail-related public records

Preuve : module_finding

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
{ "evidence": null, "severity": "low" }
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": null,
    "severity": "low"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#31 Public TLS endpoint

Preuve : tls_issuer

TLS protège la connexion observée entre le scanner et le service public.

Actif non intrusif Élevée
Pourquoi cela compte

Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.

Que vérifier ensuite

Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.

Action possible

Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.

Observation
C = US, O = Let's Encrypt, CN = YE2
Comprendre
TLS handshake and public certificate inspection
Source
Public TLS endpoint
Fiabilité
Élevée
Ce que cela permet de conclure
Describe the TLS session and certificate presented to Scanapse
Ce que cela ne prouve pas
Un bon TLS ne prouve ni la sécurité de l’application, ni celle du serveur d’origine derrière un CDN ou un reverse proxy.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

openssl s_client -connect koperateur.com:443 -servername koperateur.com </dev/null
Voir la donnée brute
C = US, O = Let's Encrypt, CN = YE2

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#32 Mail-related public records

Preuve : module_finding

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
{ "evidence": null, "severity": "low" }
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": null,
    "severity": "low"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#33 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "same-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "same-origin"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#34 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "david.ns.cloudflare.com", "thea.ns.cloudflare.com" ], "severity": "medium" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#35 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "mailsec.protonmail.ch" ], "id": "host-795bfed2e90f", "known": false, "name": "mailsec.protonmail.ch", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "mailsec.protonmail.ch"
    ],
    "id": "host-795bfed2e90f",
    "known": false,
    "name": "mailsec.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#36 Mail-related public records

Preuve : spf_policy

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
softfail
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig TXT koperateur.com
Voir la donnée brute
softfail

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#37 DNS public records

Preuve : mail_exchanger

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
mail.protonmail.ch
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig MX koperateur.com
Voir la donnée brute
mail.protonmail.ch

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#38 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "Cloudflare" ], "severity": "high" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "Cloudflare"
    ],
    "severity": "high"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#39 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": [ "david.ns.cloudflare.com", "thea.ns.cloudflare.com" ], "severity": "low" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "david.ns.cloudflare.com",
        "thea.ns.cloudflare.com"
    ],
    "severity": "low"
}

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#40 DNS public records

Preuve : dns_nameserver

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
david.ns.cloudflare.com
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig NS koperateur.com
Voir la donnée brute
david.ns.cloudflare.com

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

#41 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "default-src 'none'; script-src 'nonce-miFD3pcpAp7z6uLYfNQVbg==' 'strict-dynamic'; style-src 'self' 'nonce-miFD3pcpAp7z6uLYfNQVbg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "default-src 'none'; script-src 'nonce-miFD3pcpAp7z6uLYfNQVbg==' 'strict-dynamic'; style-src 'self' 'nonce-miFD3pcpAp7z6uLYfNQVbg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]

Règle 2026.09.4 · 2026-09-04T12:36:40+00:00

Afficher les détails techniques
{
    "schema_version": "2.0",
    "engine_version": "2.5.1",
    "pattern_version": "2026.09.4",
    "scope": {
        "mode": "passive",
        "coverage": "full",
        "access_level": "full",
        "access_reason": "public_document_available",
        "requests": 2,
        "homepage_only": true,
        "javascript_executed": false,
        "ports_scanned": false,
        "private_networks_blocked": true,
        "protection_bypassed": false,
        "max_body_bytes": 1572864,
        "scan_budget_seconds": 24,
        "budget_exhausted": false,
        "transport": "curl_with_socket_fallback"
    },
    "entity": {
        "id": "df23caf35b72e210024255bfc2b420ab748b2e20c1355304af2618716ce2b50c",
        "display_name": "koperateur.com",
        "slug": "koperateur-com",
        "entity_type": "domain_subject",
        "auto_created": true,
        "primary_asset": "koperateur.com"
    },
    "methodology": {
        "version": "2.3.1",
        "model": "evidence_first",
        "principles": [
            "absence_of_evidence_is_not_evidence_of_absence",
            "unknown_remains_unknown",
            "provider_metadata_is_not_data_location",
            "edge_provider_is_not_origin_host",
            "single_snapshot_does_not_prove_resilience"
        ]
    },
    "trajectory_summary": {
        "has_previous_scan": false,
        "change_counts": [],
        "observation_count": 41,
        "evidence_count": 41,
        "provider_count": 3,
        "strategic_signal_count": 1,
        "top_signal_count": 1
    }
}