DOSSIER PUBLIC DE DOMAINE

quaric.org

Ce qui est observé, comment le vérifier et ce qui a changé

11 observations publiques sont documentées dans ce dossier.

6 dépendances publiques structurantes sont visibles.

8 évolutions utiles sont retenues depuis la lecture précédente.

2 points restent à confirmer ou ne sont pas observables de l’extérieur.

Mesuré 06/09/2026 à 03:58 Première observation 04/09/2026 à 21:30 Dernière observation 06/09/2026 à 03:58
Historique Comparer JSON Markdown

TEMPORALITÉ

Ce qui change dans le temps

Comparé à la lecture précédente conservée

7Nouveau
1Modifié
45Stable
0Disparu
Nouveau

Canary signal

Nouveau

Csp evidence

Nouveau

Dnssec evidence

Nouveau

Mail transport evidence

Nouveau

Modern transport evidence

Modifié

Module finding

VUE COURTE

Quatre lectures avant le détail

Les 12 angles historiques restent accessibles plus bas pour approfondir.

Identité et gouvernance

  • ObservéOpenpgp
  • ObservéCanary detection1
  • ObservéDepends on providerCloudflare

Infrastructure et transport

  • Non testéPost quantum tls
  • ObservéTls issuerC = US, O = Let's Encrypt, CN = YE2

Messagerie et confiance

  • ObservéDmarc policyquarantine
  • ObservéSpf policysoftfail

Dépendances et exposition

  • ObservéDepends on providermail.protonmail.ch
  • Non observable de l'extérieurData location
  • ObservéDepends on providermailsec.protonmail.ch

Dossier explicatif

Ce que Scanapse comprend du domaine

Scanapse dispose de matière pour décrire 11 angles de connaissance sur 12 pour quaric.org. 2 questions restent ouvertes avec les preuves publiques disponibles.

Mesuré le 06/09/2026 à 03:58 Moteur 2.9.2.1

Lire le dossier

Les repères pour bien lire ce dossier

Quatre points clés pour comprendre ce que Scanapse a observé, ce qui peut être retenu, et ce qui mérite encore une vérification.

À retenir

À regarder aujourd’hui

Quelques éléments seulement, retenus lorsqu’ils apportent une information réellement utile à la lecture.

DEPENDENCIES

Concentration de fonctions critiques

Cloudflare est associé à 3 fonction(s) ou observation(s) critiques dans le périmètre visible.

Cette concentration est descriptive. Elle ne prouve ni une panne future ni l’absence de mécanismes de secours invisibles au scan.

Contexte territorial et juridique

Quel contexte juridique peut être retenu

Scanapse distingue une juridiction établie, probable ou à confirmer et explique toujours sur quels indices repose cette lecture.

À confirmer À confirmer

Pourquoi ce contexte apparaît

  • Aucun indice public de juridiction suffisamment fiable n’a été trouvé dans le rapport

Ce que cela ne permet pas d’affirmer

  • L’hébergement technique, les adresses IP, les ASN et la localisation d’un CDN ne suffisent pas à établir la juridiction juridique applicable.
  • La juridiction applicable nécessite des éléments publics ou organisationnels complémentaires.

Cadres réglementaires

Les textes utiles pour ce contexte

Les références sont sélectionnées selon le contexte observé. Leur présence explique une pertinence possible, jamais une conformité automatique.

À confirmerÀ déterminer

Contexte réglementaire à déterminer

Les preuves publiques disponibles ne permettent pas d’établir une juridiction suffisamment fiable pour contextualiser automatiquement les textes.

Cette section fournit un contexte documentaire. Elle ne constitue ni un conseil juridique, ni une certification, ni un verdict de conformité.

Trajectoire

Les évolutions utiles depuis la mesure précédente

Seules les différences utiles à la compréhension sont mises en avant. Les variations stables ou purement techniques restent disponibles dans les preuves.

Évolution

Canary signal

Non observéeValeur structurée modifiée

Évolution

Csp evidence

Non observéeValeur structurée modifiée

Évolution

Dnssec evidence

Non observéeValeur structurée modifiée

Évolution

Mail transport evidence

Non observéeValeur structurée modifiée

12 angles de connaissance

12 angles pour comprendre le domaine

Chaque angle explique ce que l’on sait, pourquoi cela compte, comment lire l’information, sa finalité et ses limites.

01
Documenté Évolution observée

Identité du domaine

Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente

Angle 01

Identité du domaine

Documenté Évolution observée

Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente

01

Pourquoi cela compte

L’identité est le point de départ de toute lecture fiable : elle évite d’attribuer une observation au mauvais actif.

02

Comment le lire

Scanapse relie les marqueurs de domaine disponibles sans confondre identité technique et identité juridique.

03

Dans quel but

Savoir exactement quel actif est observé avant de prendre une décision ou de comparer dans le temps.

04

Ce que cela ne prouve pas

Un domaine ne prouve pas à lui seul l’identité légale, la propriété économique ou l’organisation qui l’exploite.

Matière disponible pour cet angle

23preuves
10changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
23
Signaux
1
Changements
10
dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
spf_record dns 032417bf1fe16ba08f844286c8e20d774d7252bcf50fd929ada69cf498dfddaf
"v=spf1 include:_spf.protonmail.ch ~all"
dns_address dns 38080fffafccb8028ad5f608e5bb90234e80bb38693da5df562954873de308a9
"172.67.135.121"
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
caa_record dns 6038adb4d86f995624d947416c460b4cbe27a4381ac61be6de7d41cbc1518110
{
    "flags": 0,
    "tag": "issue",
    "value": "ssl.com"
}
mail_exchanger dns d63c06e93dd3da43ac36a7c191a094dbf82893dc96cbb459ddb998d4d8c55e99
"mail.protonmail.ch"
caa_record dns 1ebea9a82118a5ce82628954e746d84aacf7786911ce39d13077d70fb3ced239
{
    "flags": 0,
    "tag": "issue",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
caa_record dns 4188992e189503d1f3ca892df018c67f3d26952f393b02c38c52fc457ad34b97
{
    "flags": 0,
    "tag": "issuewild",
    "value": "letsencrypt.org"
}
caa_record dns c6d262349d04485cbf3f761648bf33aa6cc7c913acab627ffeb488c647db6c9c
{
    "flags": 0,
    "tag": "issue",
    "value": "comodoca.com"
}
dmarc_record dns 8ade5af8fd0ad8bcfa31dedb8f3b3c8fd0e65823d047458ef3de48bb18ded493
"v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400"
dns_address dns e2164db8e5e19b66aabd6f86d08be14853643566218743ff0eb3b6663289b060
"104.21.6.240"
module_finding dns 68a98840f5138ee57f48cc4f6a7ce6fea46efd7a226f6bff0de02af2a01ff86d
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "low"
}
dns_address dns 19630cbd19863b675e62956d5620431382426c727f318ed337d946a70b9fda82
"2606:4700:3037::ac43:8779"
caa_record dns e1837e1ab7abc9b1ab5444c7c37ac3a21faff97da1684e9c985b79626d6f3c40
{
    "flags": 0,
    "tag": "issue",
    "value": "letsencrypt.org"
}
caa_record dns 2e914e199c7acea361d4a7b700484aa209c75ebccab3a3ae9ea0b6689550aae9
{
    "flags": 0,
    "tag": "issue",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
mail_exchanger dns e572a630ab65d0500bc0d9927be87d12edc0506640443a69891ad3af6b6c52f3
"mailsec.protonmail.ch"
02
Documenté Évolution observée

Infrastructure

L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne

Angle 02

Infrastructure

Documenté Évolution observée

L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne

01

Pourquoi cela compte

Comprendre où se concentrent les fonctions visibles aide à lire la dépendance, la résilience et les changements de fournisseur.

02

Comment le lire

Scanapse met en relation les éléments de service visibles et leur évolution sans transformer un fournisseur de bord en hébergeur prouvé.

03

Dans quel but

Donner aux équipes techniques et aux décideurs une représentation exploitable des dépendances observables.

04

Ce que cela ne prouve pas

Le scan externe ne voit ni le réseau interne, ni les contrats, ni les mécanismes de secours non exposés.

Matière disponible pour cet angle

34preuves
14changements
2questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
34
Signaux
2
Changements
14

Inconnues et limites

2 éléments restent à qualifier

dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
dependency_provider dependencies 2410eac1dc42672e786b1f86e4e941fd17aa103910a23b126bcd4fefe61ea17b
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
spf_record dns 032417bf1fe16ba08f844286c8e20d774d7252bcf50fd929ada69cf498dfddaf
"v=spf1 include:_spf.protonmail.ch ~all"
module_finding dependencies 0311e77a94e31ccdf10b1c72e20c1da92ffc8e2d95f74a77f6ae9d3c53343c33
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
dns_address dns 38080fffafccb8028ad5f608e5bb90234e80bb38693da5df562954873de308a9
"172.67.135.121"
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
dependency_provider dependencies 310be4a06eec394cc123749cf3d92be973d817624bf8bcd8239ba5a1d074213a
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
module_finding sovereignty b50de5e622559b2b101766602f67c59e67a9402265b8deae875cbf687901cade
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
caa_record dns 6038adb4d86f995624d947416c460b4cbe27a4381ac61be6de7d41cbc1518110
{
    "flags": 0,
    "tag": "issue",
    "value": "ssl.com"
}
mail_exchanger dns d63c06e93dd3da43ac36a7c191a094dbf82893dc96cbb459ddb998d4d8c55e99
"mail.protonmail.ch"
module_finding resilience b266261606fc4fb730ec34aa349a5d755f26bad5465688c89cb8c9b9fb83b931
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "medium"
}
caa_record dns 1ebea9a82118a5ce82628954e746d84aacf7786911ce39d13077d70fb3ced239
{
    "flags": 0,
    "tag": "issue",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
dependency_provider dependencies e9bf6ed5dceacb82e9f1e3f4cecbfdee0b9f4849a09e80bd7818ea719eb0660d
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
caa_record dns 4188992e189503d1f3ca892df018c67f3d26952f393b02c38c52fc457ad34b97
{
    "flags": 0,
    "tag": "issuewild",
    "value": "letsencrypt.org"
}
caa_record dns c6d262349d04485cbf3f761648bf33aa6cc7c913acab627ffeb488c647db6c9c
{
    "flags": 0,
    "tag": "issue",
    "value": "comodoca.com"
}
dmarc_record dns 8ade5af8fd0ad8bcfa31dedb8f3b3c8fd0e65823d047458ef3de48bb18ded493
"v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400"
dns_address dns e2164db8e5e19b66aabd6f86d08be14853643566218743ff0eb3b6663289b060
"104.21.6.240"
03
Documenté Évolution observée

Chiffrement et transport

Le canal public de transport présente des mécanismes de chiffrement observables

Angle 03

Chiffrement et transport

Documenté Évolution observée

Le canal public de transport présente des mécanismes de chiffrement observables

01

Pourquoi cela compte

Le transport protège l’échange visible entre l’utilisateur et le service et constitue une base de confiance opérationnelle.

02

Comment le lire

Scanapse observe le comportement public du canal et conserve les preuves nécessaires à la comparaison.

03

Dans quel but

Identifier une évolution importante du transport sans réduire la sécurité du site à son certificat.

04

Ce que cela ne prouve pas

Un transport correctement configuré ne prouve pas la sécurité de l’application ou du serveur d’origine.

Matière disponible pour cet angle

12preuves
7changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
12
Signaux
0
Changements
7
http_header headers 57aad1a4a88fba45de43724d58fc31870caa27d4f7814912fab5b5b5baaba195
[
    "cloudflare"
]
http_header headers 599a23590675dc4a31697bbb679dc2f1967ffc5042db812566b5e004b4da9c75
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
http_header headers d03e4514720d8f3526d6e8c2ab6850c78a91ac5077e530832fbaf506e3d15594
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 6987b9f10d386f65b7423bda86ce164480db7c2449e8c4ce79f8bbec0ae24668
[
    "require-corp"
]
http_header headers 5b9836e7ecf8959e39e4e251fa8d2721a8311e80ce12fe620d56ce6f685c529f
[
    "same-origin"
]
http_header headers 8a723f17a5d9501dcb737e510043356249ef117f39c7fa046a816e19396eefde
[
    "same-origin"
]
http_header headers f419b192ef165cfe5faa25c8df250113fb2d01c0ecf09190ed1c5c45c4561ba8
[
    "nosniff"
]
http_header headers 8e0c2066bd0ca3b2c1a724c56ce8f947e15ac28e042a032a10b663eb1efc8993
[
    "strict-origin-when-cross-origin"
]
http_header headers 8daf20b5918a68496c669c68a694d32a26c662f0ac8402c1ed09d5dad46111d2
[
    "DENY"
]
tls_valid_to tls 75a55965f5d8c4116f48e399bf46fcd026aff87289351432ef4a10286820f911
"2026-10-20T02:33:05+00:00"
http_header headers 66fb7eb90179bcb215a2aa6719176e4d0cc48744b2441be41cd31e7a7d1cee27
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
tls_issuer tls e8001318f27a4be64973a88bc3cf352a8c486ea85b60e3976f23134dcc133c01
"C = US, O = Let's Encrypt, CN = YE2"
04
Documenté Évolution observée

Messagerie et confiance mail

Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine

Angle 04

Messagerie et confiance mail

Documenté Évolution observée

Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine

01

Pourquoi cela compte

La messagerie engage l’identité de l’organisation et sa capacité à limiter certaines formes d’usurpation.

02

Comment le lire

Scanapse relie les politiques publiées et leurs évolutions sans interpréter une absence de preuve comme une faiblesse certaine.

03

Dans quel but

Aider à comprendre la posture publique de confiance mail et les changements à vérifier.

04

Ce que cela ne prouve pas

Le scan ne voit pas les boîtes, les flux réels, les configurations internes ou tous les sélecteurs possibles.

Matière disponible pour cet angle

28preuves
12changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
28
Signaux
2
Changements
12
dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
dmarc_policy mail_trust 1f1d5c7f2f6110162452da2a2292b2da2428763a5f1bffb2518d7c18d21d494a
"quarantine"
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
mail_policy_flag mail_trust 7f593ab554380a051911f8ec30d701ba196b8f100e6c34f4585ce9e98d5a3311
false
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
spf_record dns 032417bf1fe16ba08f844286c8e20d774d7252bcf50fd929ada69cf498dfddaf
"v=spf1 include:_spf.protonmail.ch ~all"
dns_address dns 38080fffafccb8028ad5f608e5bb90234e80bb38693da5df562954873de308a9
"172.67.135.121"
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
caa_record dns 6038adb4d86f995624d947416c460b4cbe27a4381ac61be6de7d41cbc1518110
{
    "flags": 0,
    "tag": "issue",
    "value": "ssl.com"
}
mail_exchanger dns d63c06e93dd3da43ac36a7c191a094dbf82893dc96cbb459ddb998d4d8c55e99
"mail.protonmail.ch"
spf_policy mail_trust bd029a386f383e52be11ddaeaf2aa847bad313d1ef958e512bca1c8f46b2807b
"softfail"
caa_record dns 1ebea9a82118a5ce82628954e746d84aacf7786911ce39d13077d70fb3ced239
{
    "flags": 0,
    "tag": "issue",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
caa_record dns 4188992e189503d1f3ca892df018c67f3d26952f393b02c38c52fc457ad34b97
{
    "flags": 0,
    "tag": "issuewild",
    "value": "letsencrypt.org"
}
caa_record dns c6d262349d04485cbf3f761648bf33aa6cc7c913acab627ffeb488c647db6c9c
{
    "flags": 0,
    "tag": "issue",
    "value": "comodoca.com"
}
dmarc_record dns 8ade5af8fd0ad8bcfa31dedb8f3b3c8fd0e65823d047458ef3de48bb18ded493
"v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400"
dns_address dns e2164db8e5e19b66aabd6f86d08be14853643566218743ff0eb3b6663289b060
"104.21.6.240"
module_finding dns 68a98840f5138ee57f48cc4f6a7ce6fea46efd7a226f6bff0de02af2a01ff86d
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "low"
}
mail_policy_flag mail_trust 13b5a8050693a251a402c202f9cda0a977db996e8704e9f0f1c321c96759b9b0
true
dns_address dns 19630cbd19863b675e62956d5620431382426c727f318ed337d946a70b9fda82
"2606:4700:3037::ac43:8779"
05
Documenté Évolution observée

DNS et gouvernance

La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte

Angle 05

DNS et gouvernance

Documenté Évolution observée

La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte

01

Pourquoi cela compte

Le DNS relie le nom public aux services et révèle des dépendances structurantes dans le temps.

02

Comment le lire

Scanapse compare délégation et enregistrements pertinents en distinguant observation, gouvernance et interprétation.

03

Dans quel but

Détecter une évolution de délégation ou de contrôle apparent et la remettre dans son contexte.

04

Ce que cela ne prouve pas

Le DNS public ne prouve ni la propriété du fournisseur, ni la localisation physique, ni les relations contractuelles.

Matière disponible pour cet angle

28preuves
12changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
28
Signaux
2
Changements
12
dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
dmarc_policy mail_trust 1f1d5c7f2f6110162452da2a2292b2da2428763a5f1bffb2518d7c18d21d494a
"quarantine"
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
mail_policy_flag mail_trust 7f593ab554380a051911f8ec30d701ba196b8f100e6c34f4585ce9e98d5a3311
false
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
spf_record dns 032417bf1fe16ba08f844286c8e20d774d7252bcf50fd929ada69cf498dfddaf
"v=spf1 include:_spf.protonmail.ch ~all"
dns_address dns 38080fffafccb8028ad5f608e5bb90234e80bb38693da5df562954873de308a9
"172.67.135.121"
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
caa_record dns 6038adb4d86f995624d947416c460b4cbe27a4381ac61be6de7d41cbc1518110
{
    "flags": 0,
    "tag": "issue",
    "value": "ssl.com"
}
mail_exchanger dns d63c06e93dd3da43ac36a7c191a094dbf82893dc96cbb459ddb998d4d8c55e99
"mail.protonmail.ch"
spf_policy mail_trust bd029a386f383e52be11ddaeaf2aa847bad313d1ef958e512bca1c8f46b2807b
"softfail"
caa_record dns 1ebea9a82118a5ce82628954e746d84aacf7786911ce39d13077d70fb3ced239
{
    "flags": 0,
    "tag": "issue",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
caa_record dns 4188992e189503d1f3ca892df018c67f3d26952f393b02c38c52fc457ad34b97
{
    "flags": 0,
    "tag": "issuewild",
    "value": "letsencrypt.org"
}
caa_record dns c6d262349d04485cbf3f761648bf33aa6cc7c913acab627ffeb488c647db6c9c
{
    "flags": 0,
    "tag": "issue",
    "value": "comodoca.com"
}
dmarc_record dns 8ade5af8fd0ad8bcfa31dedb8f3b3c8fd0e65823d047458ef3de48bb18ded493
"v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400"
dns_address dns e2164db8e5e19b66aabd6f86d08be14853643566218743ff0eb3b6663289b060
"104.21.6.240"
module_finding dns 68a98840f5138ee57f48cc4f6a7ce6fea46efd7a226f6bff0de02af2a01ff86d
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "low"
}
mail_policy_flag mail_trust 13b5a8050693a251a402c202f9cda0a977db996e8704e9f0f1c321c96759b9b0
true
dns_address dns 19630cbd19863b675e62956d5620431382426c727f318ed337d946a70b9fda82
"2606:4700:3037::ac43:8779"
06
Documenté Évolution observée

Dépendances externes

Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service

Angle 06

Dépendances externes

Documenté Évolution observée

Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service

01

Pourquoi cela compte

Une dépendance peut influer sur la continuité, la maîtrise, la confidentialité ou la capacité de changement.

02

Comment le lire

Scanapse relie les ressources et fournisseurs visibles par fonction plutôt que d’afficher une liste technique brute.

03

Dans quel but

Aider à repérer concentration, changement et points de vérification utiles pour la stratégie numérique.

04

Ce que cela ne prouve pas

Les dépendances invisibles, contractuelles ou internes ne peuvent pas être déduites d’un scan public.

Matière disponible pour cet angle

36preuves
11changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
36
Signaux
2
Changements
11
dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
dependency_provider dependencies 2410eac1dc42672e786b1f86e4e941fd17aa103910a23b126bcd4fefe61ea17b
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
spf_record dns 032417bf1fe16ba08f844286c8e20d774d7252bcf50fd929ada69cf498dfddaf
"v=spf1 include:_spf.protonmail.ch ~all"
module_finding dependencies 0311e77a94e31ccdf10b1c72e20c1da92ffc8e2d95f74a77f6ae9d3c53343c33
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
dns_address dns 38080fffafccb8028ad5f608e5bb90234e80bb38693da5df562954873de308a9
"172.67.135.121"
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
tracker_provider privacy bc75c474b16c72c5345f67da52e8b4175a7af3c271bd4c8ef2bd968544207fac
"LinkedIn"
dependency_provider dependencies 310be4a06eec394cc123749cf3d92be973d817624bf8bcd8239ba5a1d074213a
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
module_finding sovereignty b50de5e622559b2b101766602f67c59e67a9402265b8deae875cbf687901cade
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
cookie privacy 783549f369748dea7e9fdf5da3531321e07fdede0d39b6dffe5c746c07cda621
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}
caa_record dns 6038adb4d86f995624d947416c460b4cbe27a4381ac61be6de7d41cbc1518110
{
    "flags": 0,
    "tag": "issue",
    "value": "ssl.com"
}
mail_exchanger dns d63c06e93dd3da43ac36a7c191a094dbf82893dc96cbb459ddb998d4d8c55e99
"mail.protonmail.ch"
caa_record dns 1ebea9a82118a5ce82628954e746d84aacf7786911ce39d13077d70fb3ced239
{
    "flags": 0,
    "tag": "issue",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
dependency_provider dependencies e9bf6ed5dceacb82e9f1e3f4cecbfdee0b9f4849a09e80bd7818ea719eb0660d
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
caa_record dns 4188992e189503d1f3ca892df018c67f3d26952f393b02c38c52fc457ad34b97
{
    "flags": 0,
    "tag": "issuewild",
    "value": "letsencrypt.org"
}
caa_record dns c6d262349d04485cbf3f761648bf33aa6cc7c913acab627ffeb488c647db6c9c
{
    "flags": 0,
    "tag": "issue",
    "value": "comodoca.com"
}
dmarc_record dns 8ade5af8fd0ad8bcfa31dedb8f3b3c8fd0e65823d047458ef3de48bb18ded493
"v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400"
07
Documenté Évolution observée

Technologies observables

Des traces publiques permettent d’identifier certaines technologies avec prudence

Angle 07

Technologies observables

Documenté Évolution observée

Des traces publiques permettent d’identifier certaines technologies avec prudence

01

Pourquoi cela compte

Les technologies visibles donnent du contexte pour comprendre l’exposition, les dépendances et les changements de plateforme.

02

Comment le lire

Scanapse croise des marqueurs publics sans présenter une signature comme une certitude absolue.

03

Dans quel but

Fournir un contexte de lecture utile à la veille, au maintien en condition et à la stratégie technique.

04

Ce que cela ne prouve pas

Une technologie peut être masquée, proxifiée, obsolète dans un marqueur ou utilisée seulement sur une partie du service.

Matière disponible pour cet angle

11preuves
1changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
11
Signaux
0
Changements
1
http_header headers 57aad1a4a88fba45de43724d58fc31870caa27d4f7814912fab5b5b5baaba195
[
    "cloudflare"
]
http_header headers 599a23590675dc4a31697bbb679dc2f1967ffc5042db812566b5e004b4da9c75
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
technology technology e335cf6879ae65078bdd1271fba6076100f3de3e390f97c4bdfbe1f2612b7dd8
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}
http_header headers d03e4514720d8f3526d6e8c2ab6850c78a91ac5077e530832fbaf506e3d15594
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 6987b9f10d386f65b7423bda86ce164480db7c2449e8c4ce79f8bbec0ae24668
[
    "require-corp"
]
http_header headers 5b9836e7ecf8959e39e4e251fa8d2721a8311e80ce12fe620d56ce6f685c529f
[
    "same-origin"
]
http_header headers 8a723f17a5d9501dcb737e510043356249ef117f39c7fa046a816e19396eefde
[
    "same-origin"
]
http_header headers f419b192ef165cfe5faa25c8df250113fb2d01c0ecf09190ed1c5c45c4561ba8
[
    "nosniff"
]
http_header headers 8e0c2066bd0ca3b2c1a724c56ce8f947e15ac28e042a032a10b663eb1efc8993
[
    "strict-origin-when-cross-origin"
]
http_header headers 8daf20b5918a68496c669c68a694d32a26c662f0ac8402c1ed09d5dad46111d2
[
    "DENY"
]
http_header headers 66fb7eb90179bcb215a2aa6719176e4d0cc48744b2441be41cd31e7a7d1cee27
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
08
Documenté Évolution observée

Exposition publique

La surface publique observable peut être décrite sans la confondre avec une cartographie d’attaque complète

Angle 08

Exposition publique

Documenté Évolution observée

La surface publique observable peut être décrite sans la confondre avec une cartographie d’attaque complète

01

Pourquoi cela compte

Ce qui est publiquement exposé forme la première couche de compréhension d’un service numérique.

02

Comment le lire

Scanapse reste passif et décrit les artefacts accessibles dans son périmètre sans pentest ni exploration agressive.

03

Dans quel but

Donner une vue de ce qui est réellement visible avant de décider s’il faut approfondir par un audit autorisé.

04

Ce que cela ne prouve pas

L’absence d’un élément dans le scan ne prouve pas son absence globale et le périmètre n’est pas un test d’intrusion.

Matière disponible pour cet angle

20preuves
1changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
0
Changements
1
http_header headers 57aad1a4a88fba45de43724d58fc31870caa27d4f7814912fab5b5b5baaba195
[
    "cloudflare"
]
http_header headers 599a23590675dc4a31697bbb679dc2f1967ffc5042db812566b5e004b4da9c75
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
http_header headers d03e4514720d8f3526d6e8c2ab6850c78a91ac5077e530832fbaf506e3d15594
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 6987b9f10d386f65b7423bda86ce164480db7c2449e8c4ce79f8bbec0ae24668
[
    "require-corp"
]
http_header headers 5b9836e7ecf8959e39e4e251fa8d2721a8311e80ce12fe620d56ce6f685c529f
[
    "same-origin"
]
http_header headers 8a723f17a5d9501dcb737e510043356249ef117f39c7fa046a816e19396eefde
[
    "same-origin"
]
http_header headers f419b192ef165cfe5faa25c8df250113fb2d01c0ecf09190ed1c5c45c4561ba8
[
    "nosniff"
]
module_finding dependencies 0311e77a94e31ccdf10b1c72e20c1da92ffc8e2d95f74a77f6ae9d3c53343c33
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
http_header headers 8e0c2066bd0ca3b2c1a724c56ce8f947e15ac28e042a032a10b663eb1efc8993
[
    "strict-origin-when-cross-origin"
]
http_header headers 8daf20b5918a68496c669c68a694d32a26c662f0ac8402c1ed09d5dad46111d2
[
    "DENY"
]
tracker_provider privacy bc75c474b16c72c5345f67da52e8b4175a7af3c271bd4c8ef2bd968544207fac
"LinkedIn"
module_finding sovereignty b50de5e622559b2b101766602f67c59e67a9402265b8deae875cbf687901cade
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
cookie privacy 783549f369748dea7e9fdf5da3531321e07fdede0d39b6dffe5c746c07cda621
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}
http_header headers 66fb7eb90179bcb215a2aa6719176e4d0cc48744b2441be41cd31e7a7d1cee27
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
module_finding resilience b266261606fc4fb730ec34aa349a5d755f26bad5465688c89cb8c9b9fb83b931
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "medium"
}
module_finding privacy 61363889297bbeb4c3eab1879f955530dfd9336a02685ae91d4fb991f6de27be
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}
module_finding dns 68a98840f5138ee57f48cc4f6a7ce6fea46efd7a226f6bff0de02af2a01ff86d
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "low"
}
module_finding dependencies 199323c393970a60f6c0bc8fd5f11f5bb32acf421d4a6c17805ab1e5a223cfaf
{
    "evidence": [
        "0bla.com",
        "Cloudflare",
        "LinkedIn",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding sovereignty 073967e288f35d43a91cfdf2ed4c87309eea2e9561d9aa2313c56a1d5981956e
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
09
Documenté Stable

Confiance documentaire

Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine

Angle 09

Confiance documentaire

Documenté Stable

Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine

01

Pourquoi cela compte

Une organisation lisible documente plus facilement ses responsabilités, ses canaux de contact et certaines pratiques publiques.

02

Comment le lire

Scanapse distingue présence documentaire, contenu observable et portée réelle des déclarations.

03

Dans quel but

Aider les utilisateurs, partenaires et équipes internes à retrouver les informations utiles et leurs limites.

04

Ce que cela ne prouve pas

Un document publié ne prouve pas que les pratiques décrites sont appliquées en interne.

Matière disponible pour cet angle

18preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
18
Signaux
0
Changements
0
http_header headers 57aad1a4a88fba45de43724d58fc31870caa27d4f7814912fab5b5b5baaba195
[
    "cloudflare"
]
http_header headers 599a23590675dc4a31697bbb679dc2f1967ffc5042db812566b5e004b4da9c75
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
http_header headers d03e4514720d8f3526d6e8c2ab6850c78a91ac5077e530832fbaf506e3d15594
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 6987b9f10d386f65b7423bda86ce164480db7c2449e8c4ce79f8bbec0ae24668
[
    "require-corp"
]
http_header headers 5b9836e7ecf8959e39e4e251fa8d2721a8311e80ce12fe620d56ce6f685c529f
[
    "same-origin"
]
http_header headers 8a723f17a5d9501dcb737e510043356249ef117f39c7fa046a816e19396eefde
[
    "same-origin"
]
http_header headers f419b192ef165cfe5faa25c8df250113fb2d01c0ecf09190ed1c5c45c4561ba8
[
    "nosniff"
]
module_finding dependencies 0311e77a94e31ccdf10b1c72e20c1da92ffc8e2d95f74a77f6ae9d3c53343c33
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
http_header headers 8e0c2066bd0ca3b2c1a724c56ce8f947e15ac28e042a032a10b663eb1efc8993
[
    "strict-origin-when-cross-origin"
]
http_header headers 8daf20b5918a68496c669c68a694d32a26c662f0ac8402c1ed09d5dad46111d2
[
    "DENY"
]
module_finding sovereignty b50de5e622559b2b101766602f67c59e67a9402265b8deae875cbf687901cade
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
http_header headers 66fb7eb90179bcb215a2aa6719176e4d0cc48744b2441be41cd31e7a7d1cee27
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
module_finding resilience b266261606fc4fb730ec34aa349a5d755f26bad5465688c89cb8c9b9fb83b931
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "medium"
}
module_finding privacy 61363889297bbeb4c3eab1879f955530dfd9336a02685ae91d4fb991f6de27be
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}
module_finding dns 68a98840f5138ee57f48cc4f6a7ce6fea46efd7a226f6bff0de02af2a01ff86d
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "low"
}
module_finding dependencies 199323c393970a60f6c0bc8fd5f11f5bb32acf421d4a6c17805ab1e5a223cfaf
{
    "evidence": [
        "0bla.com",
        "Cloudflare",
        "LinkedIn",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding sovereignty 073967e288f35d43a91cfdf2ed4c87309eea2e9561d9aa2313c56a1d5981956e
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
10
Documenté Évolution observée

Signaux de sécurité

Des signaux publics peuvent être reliés à des points de vigilance sans produire un verdict global

Angle 10

Signaux de sécurité

Documenté Évolution observée

Des signaux publics peuvent être reliés à des points de vigilance sans produire un verdict global

01

Pourquoi cela compte

Un signal isolé prend de la valeur lorsqu’il est relié à sa preuve, son contexte et son évolution.

02

Comment le lire

Scanapse priorise ce qui mérite une vérification sans transformer chaque absence ou différence en vulnérabilité.

03

Dans quel but

Aider à décider quoi vérifier ou approfondir en premier.

04

Ce que cela ne prouve pas

Scanapse n’est pas un pentest et ne conclut pas à l’absence de vulnérabilités.

Matière disponible pour cet angle

48preuves
24changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
48
Signaux
2
Changements
24
http_header headers 57aad1a4a88fba45de43724d58fc31870caa27d4f7814912fab5b5b5baaba195
[
    "cloudflare"
]
http_header headers 599a23590675dc4a31697bbb679dc2f1967ffc5042db812566b5e004b4da9c75
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
dmarc_policy mail_trust 1f1d5c7f2f6110162452da2a2292b2da2428763a5f1bffb2518d7c18d21d494a
"quarantine"
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
http_header headers d03e4514720d8f3526d6e8c2ab6850c78a91ac5077e530832fbaf506e3d15594
[
    "max-age=63072000; includeSubDomains; preload"
]
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
mail_policy_flag mail_trust 7f593ab554380a051911f8ec30d701ba196b8f100e6c34f4585ce9e98d5a3311
false
http_header headers 6987b9f10d386f65b7423bda86ce164480db7c2449e8c4ce79f8bbec0ae24668
[
    "require-corp"
]
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
http_header headers 5b9836e7ecf8959e39e4e251fa8d2721a8311e80ce12fe620d56ce6f685c529f
[
    "same-origin"
]
http_header headers 8a723f17a5d9501dcb737e510043356249ef117f39c7fa046a816e19396eefde
[
    "same-origin"
]
http_header headers f419b192ef165cfe5faa25c8df250113fb2d01c0ecf09190ed1c5c45c4561ba8
[
    "nosniff"
]
spf_record dns 032417bf1fe16ba08f844286c8e20d774d7252bcf50fd929ada69cf498dfddaf
"v=spf1 include:_spf.protonmail.ch ~all"
module_finding dependencies 0311e77a94e31ccdf10b1c72e20c1da92ffc8e2d95f74a77f6ae9d3c53343c33
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
dns_address dns 38080fffafccb8028ad5f608e5bb90234e80bb38693da5df562954873de308a9
"172.67.135.121"
module_finding dns 2cc1ace1e7542746d11afdbe7c38e268bedd676983ef914956c073f434c3eaa3
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
http_header headers 8e0c2066bd0ca3b2c1a724c56ce8f947e15ac28e042a032a10b663eb1efc8993
[
    "strict-origin-when-cross-origin"
]
http_header headers 8daf20b5918a68496c669c68a694d32a26c662f0ac8402c1ed09d5dad46111d2
[
    "DENY"
]
tls_valid_to tls 75a55965f5d8c4116f48e399bf46fcd026aff87289351432ef4a10286820f911
"2026-10-20T02:33:05+00:00"
11
À déterminer Première observation

Évolution dans le temps

Aucune trajectoire suffisante n’est encore disponible

Angle 11

Évolution dans le temps

À déterminer Première observation

Aucune trajectoire suffisante n’est encore disponible

01

Pourquoi cela compte

Le temps transforme une observation en trajectoire : apparition, disparition, stabilité et changement deviennent interprétables.

02

Comment le lire

Scanapse compare des objets normalisés entre mesures pour limiter le bruit lié aux valeurs volatiles.

03

Dans quel but

Comprendre ce qui bouge vraiment et savoir quand une vérification humaine devient utile.

04

Ce que cela ne prouve pas

Une variation ne signifie pas automatiquement amélioration ou dégradation et certaines données peuvent changer naturellement.

Matière disponible pour cet angle

0preuves
53changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
0
Signaux
0
Changements
53
12
Documenté Stable

Preuves et traçabilité

Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date

Angle 12

Preuves et traçabilité

Documenté Stable

Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date

01

Pourquoi cela compte

Une connaissance utile doit pouvoir être expliquée, vérifiée et discutée au-delà d’un simple score.

02

Comment le lire

Scanapse conserve la provenance, la méthode, la date et les limites des éléments utilisés dans le dossier.

03

Dans quel but

Rendre la restitution exploitable par les équipes techniques, la direction, la conformité et les partenaires sans leur imposer le même niveau de détail.

04

Ce que cela ne prouve pas

Une preuve publique est bornée au moment et au périmètre de l’observation.

Matière disponible pour cet angle

62preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
62
Signaux
3
Changements
0
http_header headers 57aad1a4a88fba45de43724d58fc31870caa27d4f7814912fab5b5b5baaba195
[
    "cloudflare"
]
dnssec_evidence dnssec_depth 55ef9fa4999bad334a54f7ecbdbc9fdc50da62e176bed5c2387c51c1f1ed081a
{
    "chain_consistency": {
        "reason": "insufficient_record_evidence",
        "state": "untested"
    },
    "dnskey": {
        "query_supported": false,
        "records": [],
        "state": "untested"
    },
    "ds": {
        "query_supported": false,
        "records": [],
        "state": "untested"
    },
    "validation": {
        "reason": "no_validating_resolver",
        "state": "untested"
    }
}
http_header headers 599a23590675dc4a31697bbb679dc2f1967ffc5042db812566b5e004b4da9c75
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
dns_nameserver dns a5bdaaf48de917917156556752d718fa8141901d5e660d6a51b329302d7d9514
"lochlan.ns.cloudflare.com"
technology technology e335cf6879ae65078bdd1271fba6076100f3de3e390f97c4bdfbe1f2612b7dd8
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}
caa_record dns 31b3930e64d85ca9b6f4cbac6fc044c6bbc64435ae92999a6b280dd4ab22fdef
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}
modern_transport_evidence modern_transport ace806a21cd6b676406503c8b8e5c1aa65c17278f7d768b28eccc9a64f0dd711
{
    "alpn": {
        "state": "untested",
        "value": ""
    },
    "certificate": {
        "cipher": "",
        "issuer": "C = US, O = Let's Encrypt, CN = YE2",
        "protocol": "",
        "san_count": 0,
        "state": "observed",
        "valid_from": "2026-07-22T02:33:06+00:00",
        "valid_to": "2026-10-20T02:33:05+00:00"
    },
    "http2": {
        "negotiated": "3",
        "state": "untested"
    },
    "http3_advertised": {
        "alt_svc": "h3=\":443\"; ma=86400",
        "state": "observed"
    },
    "ipv4": {
        "addresses": [
            "104.21.6.240",
            "172.67.135.121"
        ],
        "state": "observed"
    },
    "ipv6": {
        "addresses": [
            "2606:4700:3032::6815:6f0",
            "2606:4700:3037::ac43:8779"
        ],
        "state": "observed"
    }
}
caa_record dns 43afedb069af882bb41bed3277d080423f6f75b45e894666fd5aa917807a6656
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}
dmarc_policy mail_trust 1f1d5c7f2f6110162452da2a2292b2da2428763a5f1bffb2518d7c18d21d494a
"quarantine"
caa_record dns 42176c14d8d7f52539f2927eef6f3ea81ceb1ad4311d7ad83c911584d3517e8a
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}
dns_address dns c5d042a89a2e6f28831296b5c779d4d39615b0fb4649e1d7c729f841ef8e57ee
"2606:4700:3032::6815:6f0"
dns_nameserver dns ed74f622d6628b99a7138dc5c46b8dbe2382e2b56b8398ab08f41ad414de45b4
"kinsley.ns.cloudflare.com"
http_header headers d03e4514720d8f3526d6e8c2ab6850c78a91ac5077e530832fbaf506e3d15594
[
    "max-age=63072000; includeSubDomains; preload"
]
caa_record dns bb652a3dd9cf0505c360a61f7446456be06a4b6e97d43a2013b15162dad8588d
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}
mail_policy_flag mail_trust 7f593ab554380a051911f8ec30d701ba196b8f100e6c34f4585ce9e98d5a3311
false
http_header headers 6987b9f10d386f65b7423bda86ce164480db7c2449e8c4ce79f8bbec0ae24668
[
    "require-corp"
]
caa_record dns 3fc9d422d060e23b4c25c806bd7cde5233306cc0cb57bf40e88dba813c0f43cc
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}
post_quantum_tls pq_tls_probe 3afbc94d7e529655954931d6f8a5a21e786112d83efa469737b8b3a851e42ab2
{
    "capability": {
        "capable": false,
        "groups": [],
        "reason": "proc_open_unavailable"
    },
    "group": null,
    "reason": "client_capability_unavailable",
    "state": "untested"
}
dependency_provider dependencies 2410eac1dc42672e786b1f86e4e941fd17aa103910a23b126bcd4fefe61ea17b
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
csp_evidence csp_depth 941fc40f7c9f0a37705dc88f11f36fb4b3d37052d8fea2884bbc8ff2f3c3ef7d
{
    "enforced": true,
    "frame_ancestors": true,
    "hash_present": false,
    "nonce_present": true,
    "object_src": false,
    "report_only": false,
    "reporting_endpoint": false,
    "state": "observed",
    "strict_dynamic": true,
    "trusted_types": false
}
openpgp_discovery openpgp_discovery 539ee11c3d73fac8d1dac4ec3ff523941bacd1663f4fe3338ff1ebf25ac7e3a7
{
    "dns_openpgpkey": {
        "reason": "recipient_identity_required",
        "state": "untested"
    },
    "fingerprint": null,
    "mechanisms": [
        "https://quaric.org/assets/koperateur-pubkey.asc"
    ],
    "reason": "security_txt_encryption_observed",
    "state": "observed",
    "wkd": {
        "reason": "wkd_not_fetched_without_identity",
        "state": "untested"
    }
}
http_header headers 5b9836e7ecf8959e39e4e251fa8d2721a8311e80ce12fe620d56ce6f685c529f
[
    "same-origin"
]
http_header headers 8a723f17a5d9501dcb737e510043356249ef117f39c7fa046a816e19396eefde
[
    "same-origin"
]
http_header headers f419b192ef165cfe5faa25c8df250113fb2d01c0ecf09190ed1c5c45c4561ba8
[
    "nosniff"
]

Vue d’ensemble

Ce que le domaine montre déjà, et ce qui reste à éclaircir

Une vue d’ensemble des liens visibles et des zones d’incertitude qui méritent une vérification.

Relations visibles

Les relations visibles du domaine

Les relations sont regroupées par fonction. Elles décrivent ce qui est visible publiquement, pas les contrats ni toute l’architecture interne.

Domaine observé quaric.org

DNS

2
Serveur DNS Observé

lochlan.ns.cloudflare.com

Serveur DNS Observé

kinsley.ns.cloudflare.com

messagerie

2
Serveur de messagerie Observé

mailsec.protonmail.ch

Serveur de messagerie Observé

mail.protonmail.ch

technologies

1
Technologie observée Observé

cloudflare

ressources externes

6
Fournisseur ou ressource externe Observé

mailsec.protonmail.ch

Fournisseur ou ressource externe Observé

0bla.com

Fournisseur ou ressource externe Observé

LinkedIn

Fournisseur ou ressource externe Observé

mail.protonmail.ch

Fournisseur ou ressource externe Corroboré

Cloudflare

Fournisseur ou ressource externe Observé

static.cloudflareinsights.com

Questions ouvertes

2 zones à confirmer

Une inconnue est une information utile lorsqu’elle explique précisément ce qui manque pour conclure.

À confirmer

Hébergement d’origine

La présence d’un service de périphérie ne permet pas d’identifier l’hébergement d’origine.

À confirmer

Localisation effective des données

Les informations publiques du fournisseur ne prouvent pas où les données sont réellement traitées.

Ces éléments ne signifient pas un problème. Ils indiquent simplement qu’une information utile manque encore.

Sources et preuves

Les preuves qui soutiennent cette lecture

62 preuves sont disponibles. Elles restent repliées pour préserver une lecture courte et peuvent être explorées à la demande.

62preuves disponibles

Chaque preuve conserve sa méthode, sa provenance, sa date, sa fiabilité et ses limites d’interprétation.

Télécharger les preuves JSON
Explorer les preuves
#01 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "cloudflare" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "cloudflare"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#02 dnssec_evidence

Preuve : dnssec_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "chain_consistency": { "reason": "insufficient_record_evidence", "state": "untested" }, "dnskey": { "query_supported": false, "records": [], "state": "untested" }, "ds": { "query_supported": false, "records": [], "state": "untested" }, "validation": { "reason": "no_validating_resolver", "state": "untested" } }
Comprendre
Public observation
Source
dnssec_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "chain_consistency": {
        "reason": "insufficient_record_evidence",
        "state": "untested"
    },
    "dnskey": {
        "query_supported": false,
        "records": [],
        "state": "untested"
    },
    "ds": {
        "query_supported": false,
        "records": [],
        "state": "untested"
    },
    "validation": {
        "reason": "no_validating_resolver",
        "state": "untested"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#03 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "default-src 'none'; script-src 'nonce-afVEBRXaqO8OXpNrYccORg==' 'strict-dynamic'; style-src 'self' 'nonce-afVEBRXaqO8OXpNrYccORg=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#04 DNS public records

Preuve : dns_nameserver

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
lochlan.ns.cloudflare.com
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig NS quaric.org
Voir la donnée brute
lochlan.ns.cloudflare.com

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#05 technology

Preuve : technology

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "name": "cloudflare", "version": "", "version_exposed": false }
Comprendre
Public observation
Source
technology
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#06 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issuewild", "value": "pki.goog; cansignhttpexchanges=yes" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issuewild",
    "value": "pki.goog; cansignhttpexchanges=yes"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#07 modern_transport_evidence

Preuve : modern_transport_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "alpn": { "state": "untested", "value": "" }, "certificate": { "cipher": "", "issuer": "C = US, O = Let's Encrypt, CN = YE2", "protocol": "", "san_count": 0, "state": "observed", "valid_from": "2026-07-22T02:33:06+00:00", "valid_to": "2026-10-20T02:33:05+00:00" }, "http2": { "negotiated": "3", "state": "untested" }, "http3_advertised": { "alt_svc": "h3=\":443\"; ma=86400", "state": "observed" }, "ipv4": { "addresses": [ "104.21.6.240", "172.67.135.121" ], "state": "observed" }, "ipv6": { "addresses": [ "2606:4700:3032::6815:6f0", "2606:4700:3037::ac43:8779" ], "state": "observed" } }
Comprendre
Public observation
Source
modern_transport_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "alpn": {
        "state": "untested",
        "value": ""
    },
    "certificate": {
        "cipher": "",
        "issuer": "C = US, O = Let's Encrypt, CN = YE2",
        "protocol": "",
        "san_count": 0,
        "state": "observed",
        "valid_from": "2026-07-22T02:33:06+00:00",
        "valid_to": "2026-10-20T02:33:05+00:00"
    },
    "http2": {
        "negotiated": "3",
        "state": "untested"
    },
    "http3_advertised": {
        "alt_svc": "h3=\":443\"; ma=86400",
        "state": "observed"
    },
    "ipv4": {
        "addresses": [
            "104.21.6.240",
            "172.67.135.121"
        ],
        "state": "observed"
    },
    "ipv6": {
        "addresses": [
            "2606:4700:3032::6815:6f0",
            "2606:4700:3037::ac43:8779"
        ],
        "state": "observed"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#08 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issuewild", "value": "digicert.com; cansignhttpexchanges=yes" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issuewild",
    "value": "digicert.com; cansignhttpexchanges=yes"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#09 Mail-related public records

Preuve : dmarc_policy

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
quarantine
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig TXT _dmarc.quaric.org
Voir la donnée brute
quarantine

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#10 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issuewild", "value": "ssl.com" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issuewild",
    "value": "ssl.com"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#11 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
2606:4700:3032::6815:6f0
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A quaric.org && dig AAAA quaric.org
Voir la donnée brute
2606:4700:3032::6815:6f0

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#12 DNS public records

Preuve : dns_nameserver

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
kinsley.ns.cloudflare.com
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig NS quaric.org
Voir la donnée brute
kinsley.ns.cloudflare.com

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#13 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "max-age=63072000; includeSubDomains; preload" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "max-age=63072000; includeSubDomains; preload"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#14 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issuewild", "value": "comodoca.com" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issuewild",
    "value": "comodoca.com"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#15 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#16 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "require-corp" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "require-corp"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#17 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "iodef", "value": "mailto:security@quaric.org" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "iodef",
    "value": "mailto:security@quaric.org"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#18 post_quantum_tls

Preuve : post_quantum_tls

Ce contrôle cherche uniquement si une terminaison TLS publique négocie un échange de clé hybride pris en charge par Scanapse.

Passif Moyenne
Pourquoi cela compte

Il documente une capacité d’anticipation cryptographique sans la confondre avec la sécurité générale du système.

Que vérifier ensuite

Conserver le groupe réellement négocié, le point de terminaison testé et la version du client de mesure. Comparer les résultats dans le temps et sur les autres frontaux publics.

Action possible

Ne pas activer ou désactiver un mécanisme uniquement pour obtenir un badge. Évaluer compatibilité, terminaison TLS, clients et stratégie cryptographique avant changement.

Observation
{ "capability": { "capable": false, "groups": [], "reason": "proc_open_unavailable" }, "group": null, "reason": "client_capability_unavailable", "state": "untested" }
Comprendre
Public observation
Source
post_quantum_tls
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Un résultat positif ne rend pas un site « post-quantique » et un résultat négatif ne prouve pas l’absence de support avec d’autres clients.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "capability": {
        "capable": false,
        "groups": [],
        "reason": "proc_open_unavailable"
    },
    "group": null,
    "reason": "client_capability_unavailable",
    "state": "untested"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#19 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "mail.protonmail.ch" ], "id": "host-d87c7268dbc2", "known": false, "name": "mail.protonmail.ch", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "mail.protonmail.ch"
    ],
    "id": "host-d87c7268dbc2",
    "known": false,
    "name": "mail.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#20 csp_evidence

Preuve : csp_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "enforced": true, "frame_ancestors": true, "hash_present": false, "nonce_present": true, "object_src": false, "report_only": false, "reporting_endpoint": false, "state": "observed", "strict_dynamic": true, "trusted_types": false }
Comprendre
Public observation
Source
csp_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "enforced": true,
    "frame_ancestors": true,
    "hash_present": false,
    "nonce_present": true,
    "object_src": false,
    "report_only": false,
    "reporting_endpoint": false,
    "state": "observed",
    "strict_dynamic": true,
    "trusted_types": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#21 openpgp_discovery

Preuve : openpgp_discovery

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "dns_openpgpkey": { "reason": "recipient_identity_required", "state": "untested" }, "fingerprint": null, "mechanisms": [ "https://quaric.org/assets/koperateur-pubkey.asc" ], "reason": "security_txt_encryption_observed", "state": "observed", "wkd": { "reason": "wkd_not_fetched_without_identity", "state": "untested" } }
Comprendre
Public observation
Source
openpgp_discovery
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "dns_openpgpkey": {
        "reason": "recipient_identity_required",
        "state": "untested"
    },
    "fingerprint": null,
    "mechanisms": [
        "https://quaric.org/assets/koperateur-pubkey.asc"
    ],
    "reason": "security_txt_encryption_observed",
    "state": "observed",
    "wkd": {
        "reason": "wkd_not_fetched_without_identity",
        "state": "untested"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#22 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "same-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "same-origin"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#23 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "same-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "same-origin"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#24 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "nosniff" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "nosniff"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#25 DNS public records

Preuve : spf_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
v=spf1 include:_spf.protonmail.ch ~all
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
v=spf1 include:_spf.protonmail.ch ~all

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#26 canary_signal

Preuve : canary_signal

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "matches": [ { "name": "canary_field", "source": "security_txt" } ], "reason": "known_passive_signature_observed", "signature_version": "2026.09.1", "state": "observed" }
Comprendre
Public observation
Source
canary_signal
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "matches": [
        {
            "name": "canary_field",
            "source": "security_txt"
        }
    ],
    "reason": "known_passive_signature_observed",
    "signature_version": "2026.09.1",
    "state": "observed"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#27 Observed public resources

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "0bla.com", "mail.protonmail.ch", "mailsec.protonmail.ch", "static.cloudflareinsights.com" ], "severity": "medium" }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#28 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
172.67.135.121
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A quaric.org && dig AAAA quaric.org
Voir la donnée brute
172.67.135.121

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#29 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": { "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.", "status": "not_tested" }, "severity": "info" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#30 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "strict-origin-when-cross-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "strict-origin-when-cross-origin"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#31 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "DENY" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "DENY"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#32 Public TLS endpoint

Preuve : tls_valid_to

TLS protège la connexion observée entre le scanner et le service public.

Actif non intrusif Élevée
Pourquoi cela compte

Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.

Que vérifier ensuite

Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.

Action possible

Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.

Observation
2026-10-20T02:33:05+00:00
Comprendre
TLS handshake and public certificate inspection
Source
Public TLS endpoint
Fiabilité
Élevée
Ce que cela permet de conclure
Describe the TLS session and certificate presented to Scanapse
Ce que cela ne prouve pas
Un bon TLS ne prouve ni la sécurité de l’application, ni celle du serveur d’origine derrière un CDN ou un reverse proxy.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
2026-10-20T02:33:05+00:00

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#33 Observed public page

Preuve : tracker_provider

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
LinkedIn
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
LinkedIn

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#34 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "static.cloudflareinsights.com" ], "id": "host-d15afad5fd0c", "known": false, "name": "static.cloudflareinsights.com", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#35 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "Cloudflare", "LinkedIn" ], "severity": "high" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#36 Observed public page

Preuve : cookie

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
{ "http_only": true, "name": "quaric_lang", "same_site": "strict", "secure": true }
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#37 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issue", "value": "ssl.com" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issue",
    "value": "ssl.com"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#38 DNS public records

Preuve : mail_exchanger

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
mail.protonmail.ch
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig MX quaric.org
Voir la donnée brute
mail.protonmail.ch

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#39 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#40 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "kinsley.ns.cloudflare.com", "lochlan.ns.cloudflare.com" ], "severity": "medium" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#41 Mail-related public records

Preuve : spf_policy

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
softfail
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig TXT quaric.org
Voir la donnée brute
softfail

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#42 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issue", "value": "digicert.com; cansignhttpexchanges=yes" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issue",
    "value": "digicert.com; cansignhttpexchanges=yes"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#43 mail_transport_evidence

Preuve : mail_transport_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "bimi": { "records": [], "state": "not_observed" }, "dane_tlsa": { "query_supported": false, "reason": "tlsa_query_not_available", "records": [], "state": "untested" }, "dkim": { "reason": "no_selector_bruteforce", "state": "untested" }, "mta_sts": { "policy": { "max_age": "604800", "mode": "enforce", "mx": [ "*.protonmail.ch", "mail.protonmail.ch", "mailsec.protonmail.ch" ], "version": "STSv1" }, "policy_state": "observed", "records": [ "v=STSv1; id=202605032030" ], "state": "observed" }, "tls_rpt": { "records": [ "v=TLSRPTv1; rua=mailto:dpo@quaric.org" ], "state": "observed" } }
Comprendre
Public observation
Source
mail_transport_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "bimi": {
        "records": [],
        "state": "not_observed"
    },
    "dane_tlsa": {
        "query_supported": false,
        "reason": "tlsa_query_not_available",
        "records": [],
        "state": "untested"
    },
    "dkim": {
        "reason": "no_selector_bruteforce",
        "state": "untested"
    },
    "mta_sts": {
        "policy": {
            "max_age": "604800",
            "mode": "enforce",
            "mx": [
                "*.protonmail.ch",
                "mail.protonmail.ch",
                "mailsec.protonmail.ch"
            ],
            "version": "STSv1"
        },
        "policy_state": "observed",
        "records": [
            "v=STSv1; id=202605032030"
        ],
        "state": "observed"
    },
    "tls_rpt": {
        "records": [
            "v=TLSRPTv1; rua=mailto:dpo@quaric.org"
        ],
        "state": "observed"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#44 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "0bla.com" ], "id": "host-d60d939674d6", "known": false, "name": "0bla.com", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#45 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issuewild", "value": "letsencrypt.org" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issuewild",
    "value": "letsencrypt.org"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#46 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issue", "value": "comodoca.com" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issue",
    "value": "comodoca.com"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#47 DNS public records

Preuve : dmarc_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
v=DMARC1; p=quarantine; sp=quarantine; adkim=s; aspf=s; pct=100; rua=mailto:dpo@quaric.org; ruf=mailto:dpo@quaric.org; fo=1; ri=86400

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#48 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
104.21.6.240
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A quaric.org && dig AAAA quaric.org
Voir la donnée brute
104.21.6.240

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#49 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "www.linkedin.com" ], "id": "linkedin", "known": true, "name": "LinkedIn", "observation_count": 1, "services": [ "advertising", "social" ], "tracker": true }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "www.linkedin.com"
    ],
    "id": "linkedin",
    "known": true,
    "name": "LinkedIn",
    "observation_count": 1,
    "services": [
        "advertising",
        "social"
    ],
    "tracker": true
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#50 Observed public page

Preuve : module_finding

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
{ "evidence": [ "LinkedIn" ], "severity": "medium" }
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#51 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "mailsec.protonmail.ch" ], "id": "host-795bfed2e90f", "known": false, "name": "mailsec.protonmail.ch", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "mailsec.protonmail.ch"
    ],
    "id": "host-795bfed2e90f",
    "known": false,
    "name": "mailsec.protonmail.ch",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#52 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": [ "kinsley.ns.cloudflare.com", "lochlan.ns.cloudflare.com" ], "severity": "low" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "severity": "low"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#53 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
1
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
1

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#54 Observed public resources

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "0bla.com", "Cloudflare", "LinkedIn", "mail.protonmail.ch", "mailsec.protonmail.ch", "static.cloudflareinsights.com" ], "severity": "medium" }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "0bla.com",
        "Cloudflare",
        "LinkedIn",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#55 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
2606:4700:3037::ac43:8779
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A quaric.org && dig AAAA quaric.org
Voir la donnée brute
2606:4700:3037::ac43:8779

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#56 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issue", "value": "letsencrypt.org" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issue",
    "value": "letsencrypt.org"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#57 Public TLS endpoint

Preuve : tls_issuer

TLS protège la connexion observée entre le scanner et le service public.

Actif non intrusif Élevée
Pourquoi cela compte

Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.

Que vérifier ensuite

Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.

Action possible

Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.

Observation
C = US, O = Let's Encrypt, CN = YE2
Comprendre
TLS handshake and public certificate inspection
Source
Public TLS endpoint
Fiabilité
Élevée
Ce que cela permet de conclure
Describe the TLS session and certificate presented to Scanapse
Ce que cela ne prouve pas
Un bon TLS ne prouve ni la sécurité de l’application, ni celle du serveur d’origine derrière un CDN ou un reverse proxy.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

openssl s_client -connect quaric.org:443 -servername quaric.org </dev/null
Voir la donnée brute
C = US, O = Let's Encrypt, CN = YE2

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#58 DNS public records

Preuve : caa_record

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "flags": 0, "tag": "issue", "value": "pki.goog; cansignhttpexchanges=yes" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "flags": 0,
    "tag": "issue",
    "value": "pki.goog; cansignhttpexchanges=yes"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#59 DNS public records

Preuve : mail_exchanger

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
mailsec.protonmail.ch
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig MX quaric.org
Voir la donnée brute
mailsec.protonmail.ch

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#60 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": true, "hosts": [ "cloudflare.com", "kinsley.ns.cloudflare.com", "lochlan.ns.cloudflare.com" ], "id": "cloudflare", "known": true, "name": "Cloudflare", "observation_count": 3, "services": [ "cdn", "security" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": true,
    "hosts": [
        "cloudflare.com",
        "kinsley.ns.cloudflare.com",
        "lochlan.ns.cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 3,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#61 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "0bla.com", "mail.protonmail.ch", "mailsec.protonmail.ch", "static.cloudflareinsights.com" ], "severity": "medium" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "0bla.com",
        "mail.protonmail.ch",
        "mailsec.protonmail.ch",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

#62 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
1
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
1

Règle 2026.09.4 · 2026-09-06T01:58:58+00:00

Afficher les détails techniques
{
    "schema_version": "2.0",
    "engine_version": "2.9.2.1",
    "pattern_version": "2026.09.4",
    "scope": {
        "mode": "passive",
        "coverage": "full",
        "access_level": "full",
        "access_reason": "public_document_available",
        "requests": 3,
        "homepage_only": true,
        "javascript_executed": false,
        "ports_scanned": false,
        "private_networks_blocked": true,
        "protection_bypassed": false,
        "max_body_bytes": 1572864,
        "scan_budget_seconds": 24,
        "budget_exhausted": false,
        "transport": "curl_with_socket_fallback"
    },
    "entity": {
        "id": "491506b8bd1c0a14f7f1153b1fee277d3de4acf678dcc7e660e5f65f43e06822",
        "display_name": "quaric.org",
        "slug": "quaric-org",
        "entity_type": "domain_subject",
        "auto_created": true,
        "primary_asset": "quaric.org"
    },
    "methodology": {
        "version": "2.3.1",
        "model": "evidence_first",
        "principles": [
            "absence_of_evidence_is_not_evidence_of_absence",
            "unknown_remains_unknown",
            "provider_metadata_is_not_data_location",
            "edge_provider_is_not_origin_host",
            "single_snapshot_does_not_prove_resilience"
        ]
    },
    "trajectory_summary": {
        "has_previous_scan": true,
        "change_counts": {
            "appeared": 7,
            "modified": 1,
            "stable": 45
        },
        "observation_count": 62,
        "evidence_count": 62,
        "provider_count": 6,
        "strategic_signal_count": 1,
        "top_signal_count": 1
    }
}