DOSSIER PUBLIC DE DOMAINE

repo.quaric.org

Ce qui est observé, comment le vérifier et ce qui a changé

8 observations publiques sont documentées dans ce dossier.

4 dépendances publiques structurantes sont visibles.

8 évolutions utiles sont retenues depuis la lecture précédente.

2 points restent à confirmer ou ne sont pas observables de l’extérieur.

Mesuré 06/09/2026 à 03:58 Première observation 04/09/2026 à 21:30 Dernière observation 06/09/2026 à 03:58
Historique Comparer JSON Markdown

TEMPORALITÉ

Ce qui change dans le temps

Comparé à la lecture précédente conservée

7Nouveau
1Modifié
35Stable
0Disparu
Nouveau

Canary signal

Nouveau

Csp evidence

Nouveau

Dnssec evidence

Nouveau

Mail transport evidence

Nouveau

Modern transport evidence

Modifié

Module finding

VUE COURTE

Quatre lectures avant le détail

Les 12 angles historiques restent accessibles plus bas pour approfondir.

Identité et gouvernance

  • ObservéOpenpgp
  • ObservéCanary detection1
  • Non observable de l'extérieurOrigin host

Infrastructure et transport

  • Non testéPost quantum tls
  • ObservéTls issuerC = US, O = Let's Encrypt, CN = YE2

Messagerie et confiance

  • ObservéSpf policymissing

Dépendances et exposition

  • ObservéDepends on providerCloudflare
  • ObservéDepends on providerLinkedIn
  • ObservéDepends on providerstatic.cloudflareinsights.com

Dossier explicatif

Ce que Scanapse comprend du domaine

Scanapse dispose de matière pour décrire 11 angles de connaissance sur 12 pour repo.quaric.org. 2 questions restent ouvertes avec les preuves publiques disponibles.

Mesuré le 06/09/2026 à 03:58 Moteur 2.9.2.1

Lire le dossier

Les repères pour bien lire ce dossier

Quatre points clés pour comprendre ce que Scanapse a observé, ce qui peut être retenu, et ce qui mérite encore une vérification.

À retenir

À regarder aujourd’hui

Quelques éléments seulement, retenus lorsqu’ils apportent une information réellement utile à la lecture.

DEPENDENCIES

Concentration de fonctions critiques

Cloudflare est associé à 2 fonction(s) ou observation(s) critiques dans le périmètre visible.

Cette concentration est descriptive. Elle ne prouve ni une panne future ni l’absence de mécanismes de secours invisibles au scan.

Contexte territorial et juridique

Quel contexte juridique peut être retenu

Scanapse distingue une juridiction établie, probable ou à confirmer et explique toujours sur quels indices repose cette lecture.

À confirmer À confirmer

Pourquoi ce contexte apparaît

  • Aucun indice public de juridiction suffisamment fiable n’a été trouvé dans le rapport

Ce que cela ne permet pas d’affirmer

  • L’hébergement technique, les adresses IP, les ASN et la localisation d’un CDN ne suffisent pas à établir la juridiction juridique applicable.
  • La juridiction applicable nécessite des éléments publics ou organisationnels complémentaires.

Cadres réglementaires

Les textes utiles pour ce contexte

Les références sont sélectionnées selon le contexte observé. Leur présence explique une pertinence possible, jamais une conformité automatique.

À confirmerÀ déterminer

Contexte réglementaire à déterminer

Les preuves publiques disponibles ne permettent pas d’établir une juridiction suffisamment fiable pour contextualiser automatiquement les textes.

Cette section fournit un contexte documentaire. Elle ne constitue ni un conseil juridique, ni une certification, ni un verdict de conformité.

Trajectoire

Les évolutions utiles depuis la mesure précédente

Seules les différences utiles à la compréhension sont mises en avant. Les variations stables ou purement techniques restent disponibles dans les preuves.

Évolution

Canary signal

Non observéeValeur structurée modifiée

Évolution

Csp evidence

Non observéeValeur structurée modifiée

Évolution

Dnssec evidence

Non observéeValeur structurée modifiée

Évolution

Mail transport evidence

Non observéeValeur structurée modifiée

12 angles de connaissance

12 angles pour comprendre le domaine

Chaque angle explique ce que l’on sait, pourquoi cela compte, comment lire l’information, sa finalité et ses limites.

01
Documenté Évolution observée

Identité du domaine

Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente

Angle 01

Identité du domaine

Documenté Évolution observée

Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente

01

Pourquoi cela compte

L’identité est le point de départ de toute lecture fiable : elle évite d’attribuer une observation au mauvais actif.

02

Comment le lire

Scanapse relie les marqueurs de domaine disponibles sans confondre identité technique et identité juridique.

03

Dans quel but

Savoir exactement quel actif est observé avant de prendre une décision ou de comparer dans le temps.

04

Ce que cela ne prouve pas

Un domaine ne prouve pas à lui seul l’identité légale, la propriété économique ou l’organisation qui l’exploite.

Matière disponible pour cet angle

7preuves
8changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
7
Signaux
0
Changements
8
dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
dns_address dns ebde5d8b7b51e8bf529c2d8a2cdcb7aae935facd03ed466d88db7a0a12c205e6
"172.67.135.121"
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
02
Documenté Évolution observée

Infrastructure

L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne

Angle 02

Infrastructure

Documenté Évolution observée

L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne

01

Pourquoi cela compte

Comprendre où se concentrent les fonctions visibles aide à lire la dépendance, la résilience et les changements de fournisseur.

02

Comment le lire

Scanapse met en relation les éléments de service visibles et leur évolution sans transformer un fournisseur de bord en hébergeur prouvé.

03

Dans quel but

Donner aux équipes techniques et aux décideurs une représentation exploitable des dépendances observables.

04

Ce que cela ne prouve pas

Le scan externe ne voit ni le réseau interne, ni les contrats, ni les mécanismes de secours non exposés.

Matière disponible pour cet angle

14preuves
11changements
2questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
14
Signaux
2
Changements
11

Inconnues et limites

2 éléments restent à qualifier

dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
module_finding sovereignty 06d8ae5f0d6c408ef917cd319def558af5af875bf1b3392e436703bab99d2d4b
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
dependency_provider dependencies 20753772ee6b35ea28a48819fe1cd1484a81e25949d5f7fdf8bbec6693843231
{
    "critical": true,
    "hosts": [
        "cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 1,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
dependency_provider dependencies 43943d20704294616895eb3216a93dc23a59b78d3772570dec7cba878c20e6ac
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
dependency_provider dependencies 9542f7cec5d1b7a7918d9861593b80617d79c1975f9cc0a3ba662c9ea849230f
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
module_finding dependencies 59da5cf60b4f12c5b1db37ae3a43ee4773e1e10c9602ee5b8264f7cc1af8fe55
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
dns_address dns ebde5d8b7b51e8bf529c2d8a2cdcb7aae935facd03ed466d88db7a0a12c205e6
"172.67.135.121"
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
dependency_provider dependencies af2793caac2a5db95f4655d9059f2c2ed30115d24d6e1ed9186ab57c5b337c25
{
    "critical": false,
    "hosts": [
        "www.linkedin.com"
    ],
    "id": "linkedin",
    "known": true,
    "name": "LinkedIn",
    "observation_count": 1,
    "services": [
        "advertising",
        "social"
    ],
    "tracker": true
}
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
module_finding sovereignty 3cf5c7bf6da6751daa71fc1e0c09a1ef9967d3a6b0c3777115e6407b45b5eb23
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
03
Documenté Évolution observée

Chiffrement et transport

Le canal public de transport présente des mécanismes de chiffrement observables

Angle 03

Chiffrement et transport

Documenté Évolution observée

Le canal public de transport présente des mécanismes de chiffrement observables

01

Pourquoi cela compte

Le transport protège l’échange visible entre l’utilisateur et le service et constitue une base de confiance opérationnelle.

02

Comment le lire

Scanapse observe le comportement public du canal et conserve les preuves nécessaires à la comparaison.

03

Dans quel but

Identifier une évolution importante du transport sans réduire la sécurité du site à son certificat.

04

Ce que cela ne prouve pas

Un transport correctement configuré ne prouve pas la sécurité de l’application ou du serveur d’origine.

Matière disponible pour cet angle

12preuves
7changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
12
Signaux
0
Changements
7
http_header headers 41df472d11481594ad9e0ce5b48c0b64bd09d97e75e86fc9346e6e951bf6160d
[
    "strict-origin-when-cross-origin"
]
http_header headers ee6b075b7b9506b65346d97e6d38bb0c8bfaeb7bc04ca703f53bed632d8475bc
[
    "DENY"
]
tls_valid_to tls 8a5c37b8c15dfbd2d9a84ec20d4b888f4d978a06b020edcb535ed1e24a8a0a0f
"2026-10-20T02:33:05+00:00"
http_header headers ba5b8b44d1563c24aa81a3a765996dc531e9ca5a426b99fb95e9abe58489af4e
[
    "same-origin"
]
http_header headers fd38b3f7e94f49702bcf3bccc5b45060815a43fb225f6e58dca9c45e92f627f2
[
    "nosniff"
]
http_header headers f38fe8ca9b3483adeb8d311afdcb9bd4ee9d99318b80c56d35d9dcf4d1a31d1c
[
    "cloudflare"
]
http_header headers 2571f5b2f7b486e65cc54dd0a19746e41a6fc918c7f28cd2c90cbeef4ce08934
[
    "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
http_header headers 2936ff32eb12d742d7b3ba801e8cc1af09d7af6ad6d483a29506f491c84ca2fa
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 8a8ed21b62e6cc88282b7ad8cd79e05026a9a37470c8a6fa171dfac90fd2d998
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
http_header headers 1bf3f36f270f0e142b0fda3fe6ad16fb165f2f80348981b8ac2161bf4ab80a02
[
    "require-corp"
]
tls_issuer tls 7055faabfb704a1d0b7acc82ed57ad7517c7d15aa6e4b4fec1d732f0b448e78c
"C = US, O = Let's Encrypt, CN = YE2"
http_header headers 321a2b96962ad121ae5ebb57e31b15b98aff9c2806274adfa5a05d4087845603
[
    "same-origin"
]
04
Documenté Évolution observée

Messagerie et confiance mail

Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine

Angle 04

Messagerie et confiance mail

Documenté Évolution observée

Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine

01

Pourquoi cela compte

La messagerie engage l’identité de l’organisation et sa capacité à limiter certaines formes d’usurpation.

02

Comment le lire

Scanapse relie les politiques publiées et leurs évolutions sans interpréter une absence de preuve comme une faiblesse certaine.

03

Dans quel but

Aider à comprendre la posture publique de confiance mail et les changements à vérifier.

04

Ce que cela ne prouve pas

Le scan ne voit pas les boîtes, les flux réels, les configurations internes ou tous les sélecteurs possibles.

Matière disponible pour cet angle

12preuves
6changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
12
Signaux
0
Changements
6
dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
mail_policy_flag mail_trust c7f111d6bd69101e6453b11ee2cfd29e9bd59b1f04ab1826bf1f74991dc973d8
false
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
mail_policy_flag mail_trust e6867c3da35d8b75e33155fad24ad09e64afbb5834785db46b2ba33a79420232
false
spf_policy mail_trust 6c72031acf458f10651e9e4d28f71272e6767958361b540e38ffc0f0a4f63133
"missing"
mail_policy_flag mail_trust b0176d15b6bd220d68ec2aa1c7d047f1deddb7540fb6eedf44b5f612d5280f1c
false
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
dns_address dns ebde5d8b7b51e8bf529c2d8a2cdcb7aae935facd03ed466d88db7a0a12c205e6
"172.67.135.121"
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
module_finding mail_trust 8cc4764f7ed57c23650eaeac24c211493f7e4e18950d6c27f3bbc13389a8e5fc
{
    "evidence": null,
    "severity": "info"
}
05
Documenté Évolution observée

DNS et gouvernance

La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte

Angle 05

DNS et gouvernance

Documenté Évolution observée

La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte

01

Pourquoi cela compte

Le DNS relie le nom public aux services et révèle des dépendances structurantes dans le temps.

02

Comment le lire

Scanapse compare délégation et enregistrements pertinents en distinguant observation, gouvernance et interprétation.

03

Dans quel but

Détecter une évolution de délégation ou de contrôle apparent et la remettre dans son contexte.

04

Ce que cela ne prouve pas

Le DNS public ne prouve ni la propriété du fournisseur, ni la localisation physique, ni les relations contractuelles.

Matière disponible pour cet angle

12preuves
8changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
12
Signaux
0
Changements
8
dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
mail_policy_flag mail_trust c7f111d6bd69101e6453b11ee2cfd29e9bd59b1f04ab1826bf1f74991dc973d8
false
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
mail_policy_flag mail_trust e6867c3da35d8b75e33155fad24ad09e64afbb5834785db46b2ba33a79420232
false
spf_policy mail_trust 6c72031acf458f10651e9e4d28f71272e6767958361b540e38ffc0f0a4f63133
"missing"
mail_policy_flag mail_trust b0176d15b6bd220d68ec2aa1c7d047f1deddb7540fb6eedf44b5f612d5280f1c
false
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
dns_address dns ebde5d8b7b51e8bf529c2d8a2cdcb7aae935facd03ed466d88db7a0a12c205e6
"172.67.135.121"
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
module_finding mail_trust 8cc4764f7ed57c23650eaeac24c211493f7e4e18950d6c27f3bbc13389a8e5fc
{
    "evidence": null,
    "severity": "info"
}
06
Documenté Évolution observée

Dépendances externes

Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service

Angle 06

Dépendances externes

Documenté Évolution observée

Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service

01

Pourquoi cela compte

Une dépendance peut influer sur la continuité, la maîtrise, la confidentialité ou la capacité de changement.

02

Comment le lire

Scanapse relie les ressources et fournisseurs visibles par fonction plutôt que d’afficher une liste technique brute.

03

Dans quel but

Aider à repérer concentration, changement et points de vérification utiles pour la stratégie numérique.

04

Ce que cela ne prouve pas

Les dépendances invisibles, contractuelles ou internes ne peuvent pas être déduites d’un scan public.

Matière disponible pour cet angle

17preuves
7changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
17
Signaux
2
Changements
7
dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
module_finding sovereignty 06d8ae5f0d6c408ef917cd319def558af5af875bf1b3392e436703bab99d2d4b
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
dependency_provider dependencies 20753772ee6b35ea28a48819fe1cd1484a81e25949d5f7fdf8bbec6693843231
{
    "critical": true,
    "hosts": [
        "cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 1,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
dependency_provider dependencies 43943d20704294616895eb3216a93dc23a59b78d3772570dec7cba878c20e6ac
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
dependency_provider dependencies 9542f7cec5d1b7a7918d9861593b80617d79c1975f9cc0a3ba662c9ea849230f
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
cookie privacy bbeaa411ea3bbb2992e06a5f54a19595857d9c00b72e24e3217ce7663acbb7ba
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}
module_finding dependencies 59da5cf60b4f12c5b1db37ae3a43ee4773e1e10c9602ee5b8264f7cc1af8fe55
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
dns_address dns ebde5d8b7b51e8bf529c2d8a2cdcb7aae935facd03ed466d88db7a0a12c205e6
"172.67.135.121"
module_finding privacy 342568745889882df68150d30ed17b49d1f39bc3bf2c2b7fb1f5ccd60ec2979a
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
dependency_provider dependencies af2793caac2a5db95f4655d9059f2c2ed30115d24d6e1ed9186ab57c5b337c25
{
    "critical": false,
    "hosts": [
        "www.linkedin.com"
    ],
    "id": "linkedin",
    "known": true,
    "name": "LinkedIn",
    "observation_count": 1,
    "services": [
        "advertising",
        "social"
    ],
    "tracker": true
}
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
module_finding sovereignty 3cf5c7bf6da6751daa71fc1e0c09a1ef9967d3a6b0c3777115e6407b45b5eb23
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
tracker_provider privacy 0e86ed9e34a266199fe7f935758c4fa0513438d438ad24d8c496501c730232eb
"LinkedIn"
07
Documenté Évolution observée

Technologies observables

Des traces publiques permettent d’identifier certaines technologies avec prudence

Angle 07

Technologies observables

Documenté Évolution observée

Des traces publiques permettent d’identifier certaines technologies avec prudence

01

Pourquoi cela compte

Les technologies visibles donnent du contexte pour comprendre l’exposition, les dépendances et les changements de plateforme.

02

Comment le lire

Scanapse croise des marqueurs publics sans présenter une signature comme une certitude absolue.

03

Dans quel but

Fournir un contexte de lecture utile à la veille, au maintien en condition et à la stratégie technique.

04

Ce que cela ne prouve pas

Une technologie peut être masquée, proxifiée, obsolète dans un marqueur ou utilisée seulement sur une partie du service.

Matière disponible pour cet angle

11preuves
1changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
11
Signaux
0
Changements
1
http_header headers 41df472d11481594ad9e0ce5b48c0b64bd09d97e75e86fc9346e6e951bf6160d
[
    "strict-origin-when-cross-origin"
]
http_header headers ee6b075b7b9506b65346d97e6d38bb0c8bfaeb7bc04ca703f53bed632d8475bc
[
    "DENY"
]
http_header headers ba5b8b44d1563c24aa81a3a765996dc531e9ca5a426b99fb95e9abe58489af4e
[
    "same-origin"
]
http_header headers fd38b3f7e94f49702bcf3bccc5b45060815a43fb225f6e58dca9c45e92f627f2
[
    "nosniff"
]
http_header headers f38fe8ca9b3483adeb8d311afdcb9bd4ee9d99318b80c56d35d9dcf4d1a31d1c
[
    "cloudflare"
]
http_header headers 2571f5b2f7b486e65cc54dd0a19746e41a6fc918c7f28cd2c90cbeef4ce08934
[
    "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
http_header headers 2936ff32eb12d742d7b3ba801e8cc1af09d7af6ad6d483a29506f491c84ca2fa
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 8a8ed21b62e6cc88282b7ad8cd79e05026a9a37470c8a6fa171dfac90fd2d998
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
http_header headers 1bf3f36f270f0e142b0fda3fe6ad16fb165f2f80348981b8ac2161bf4ab80a02
[
    "require-corp"
]
technology technology 422649c9d6c4df30d0f7015877829ad25de80126d838c00277cd52f3dcdd930d
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}
http_header headers 321a2b96962ad121ae5ebb57e31b15b98aff9c2806274adfa5a05d4087845603
[
    "same-origin"
]
08
Documenté Évolution observée

Exposition publique

La surface publique observable peut être décrite sans la confondre avec une cartographie d’attaque complète

Angle 08

Exposition publique

Documenté Évolution observée

La surface publique observable peut être décrite sans la confondre avec une cartographie d’attaque complète

01

Pourquoi cela compte

Ce qui est publiquement exposé forme la première couche de compréhension d’un service numérique.

02

Comment le lire

Scanapse reste passif et décrit les artefacts accessibles dans son périmètre sans pentest ni exploration agressive.

03

Dans quel but

Donner une vue de ce qui est réellement visible avant de décider s’il faut approfondir par un audit autorisé.

04

Ce que cela ne prouve pas

L’absence d’un élément dans le scan ne prouve pas son absence globale et le périmètre n’est pas un test d’intrusion.

Matière disponible pour cet angle

20preuves
1changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
20
Signaux
0
Changements
1
http_header headers 41df472d11481594ad9e0ce5b48c0b64bd09d97e75e86fc9346e6e951bf6160d
[
    "strict-origin-when-cross-origin"
]
module_finding sovereignty 06d8ae5f0d6c408ef917cd319def558af5af875bf1b3392e436703bab99d2d4b
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
http_header headers ee6b075b7b9506b65346d97e6d38bb0c8bfaeb7bc04ca703f53bed632d8475bc
[
    "DENY"
]
http_header headers ba5b8b44d1563c24aa81a3a765996dc531e9ca5a426b99fb95e9abe58489af4e
[
    "same-origin"
]
http_header headers fd38b3f7e94f49702bcf3bccc5b45060815a43fb225f6e58dca9c45e92f627f2
[
    "nosniff"
]
http_header headers f38fe8ca9b3483adeb8d311afdcb9bd4ee9d99318b80c56d35d9dcf4d1a31d1c
[
    "cloudflare"
]
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
cookie privacy bbeaa411ea3bbb2992e06a5f54a19595857d9c00b72e24e3217ce7663acbb7ba
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}
module_finding dependencies 59da5cf60b4f12c5b1db37ae3a43ee4773e1e10c9602ee5b8264f7cc1af8fe55
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding privacy 342568745889882df68150d30ed17b49d1f39bc3bf2c2b7fb1f5ccd60ec2979a
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}
http_header headers 2571f5b2f7b486e65cc54dd0a19746e41a6fc918c7f28cd2c90cbeef4ce08934
[
    "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
http_header headers 2936ff32eb12d742d7b3ba801e8cc1af09d7af6ad6d483a29506f491c84ca2fa
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 8a8ed21b62e6cc88282b7ad8cd79e05026a9a37470c8a6fa171dfac90fd2d998
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
http_header headers 1bf3f36f270f0e142b0fda3fe6ad16fb165f2f80348981b8ac2161bf4ab80a02
[
    "require-corp"
]
module_finding sovereignty 3cf5c7bf6da6751daa71fc1e0c09a1ef9967d3a6b0c3777115e6407b45b5eb23
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
tracker_provider privacy 0e86ed9e34a266199fe7f935758c4fa0513438d438ad24d8c496501c730232eb
"LinkedIn"
module_finding mail_trust 8cc4764f7ed57c23650eaeac24c211493f7e4e18950d6c27f3bbc13389a8e5fc
{
    "evidence": null,
    "severity": "info"
}
http_header headers 321a2b96962ad121ae5ebb57e31b15b98aff9c2806274adfa5a05d4087845603
[
    "same-origin"
]
09
Documenté Stable

Confiance documentaire

Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine

Angle 09

Confiance documentaire

Documenté Stable

Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine

01

Pourquoi cela compte

Une organisation lisible documente plus facilement ses responsabilités, ses canaux de contact et certaines pratiques publiques.

02

Comment le lire

Scanapse distingue présence documentaire, contenu observable et portée réelle des déclarations.

03

Dans quel but

Aider les utilisateurs, partenaires et équipes internes à retrouver les informations utiles et leurs limites.

04

Ce que cela ne prouve pas

Un document publié ne prouve pas que les pratiques décrites sont appliquées en interne.

Matière disponible pour cet angle

18preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
18
Signaux
0
Changements
0
http_header headers 41df472d11481594ad9e0ce5b48c0b64bd09d97e75e86fc9346e6e951bf6160d
[
    "strict-origin-when-cross-origin"
]
module_finding sovereignty 06d8ae5f0d6c408ef917cd319def558af5af875bf1b3392e436703bab99d2d4b
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
http_header headers ee6b075b7b9506b65346d97e6d38bb0c8bfaeb7bc04ca703f53bed632d8475bc
[
    "DENY"
]
http_header headers ba5b8b44d1563c24aa81a3a765996dc531e9ca5a426b99fb95e9abe58489af4e
[
    "same-origin"
]
http_header headers fd38b3f7e94f49702bcf3bccc5b45060815a43fb225f6e58dca9c45e92f627f2
[
    "nosniff"
]
http_header headers f38fe8ca9b3483adeb8d311afdcb9bd4ee9d99318b80c56d35d9dcf4d1a31d1c
[
    "cloudflare"
]
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
module_finding dependencies 59da5cf60b4f12c5b1db37ae3a43ee4773e1e10c9602ee5b8264f7cc1af8fe55
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding privacy 342568745889882df68150d30ed17b49d1f39bc3bf2c2b7fb1f5ccd60ec2979a
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}
http_header headers 2571f5b2f7b486e65cc54dd0a19746e41a6fc918c7f28cd2c90cbeef4ce08934
[
    "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
http_header headers 2936ff32eb12d742d7b3ba801e8cc1af09d7af6ad6d483a29506f491c84ca2fa
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 8a8ed21b62e6cc88282b7ad8cd79e05026a9a37470c8a6fa171dfac90fd2d998
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
http_header headers 1bf3f36f270f0e142b0fda3fe6ad16fb165f2f80348981b8ac2161bf4ab80a02
[
    "require-corp"
]
module_finding sovereignty 3cf5c7bf6da6751daa71fc1e0c09a1ef9967d3a6b0c3777115e6407b45b5eb23
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
module_finding mail_trust 8cc4764f7ed57c23650eaeac24c211493f7e4e18950d6c27f3bbc13389a8e5fc
{
    "evidence": null,
    "severity": "info"
}
http_header headers 321a2b96962ad121ae5ebb57e31b15b98aff9c2806274adfa5a05d4087845603
[
    "same-origin"
]
10
Documenté Évolution observée

Signaux de sécurité

Des signaux publics peuvent être reliés à des points de vigilance sans produire un verdict global

Angle 10

Signaux de sécurité

Documenté Évolution observée

Des signaux publics peuvent être reliés à des points de vigilance sans produire un verdict global

01

Pourquoi cela compte

Un signal isolé prend de la valeur lorsqu’il est relié à sa preuve, son contexte et son évolution.

02

Comment le lire

Scanapse priorise ce qui mérite une vérification sans transformer chaque absence ou différence en vulnérabilité.

03

Dans quel but

Aider à décider quoi vérifier ou approfondir en premier.

04

Ce que cela ne prouve pas

Scanapse n’est pas un pentest et ne conclut pas à l’absence de vulnérabilités.

Matière disponible pour cet angle

30preuves
19changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
30
Signaux
0
Changements
19
http_header headers 41df472d11481594ad9e0ce5b48c0b64bd09d97e75e86fc9346e6e951bf6160d
[
    "strict-origin-when-cross-origin"
]
dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
module_finding sovereignty 06d8ae5f0d6c408ef917cd319def558af5af875bf1b3392e436703bab99d2d4b
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
http_header headers ee6b075b7b9506b65346d97e6d38bb0c8bfaeb7bc04ca703f53bed632d8475bc
[
    "DENY"
]
tls_valid_to tls 8a5c37b8c15dfbd2d9a84ec20d4b888f4d978a06b020edcb535ed1e24a8a0a0f
"2026-10-20T02:33:05+00:00"
http_header headers ba5b8b44d1563c24aa81a3a765996dc531e9ca5a426b99fb95e9abe58489af4e
[
    "same-origin"
]
http_header headers fd38b3f7e94f49702bcf3bccc5b45060815a43fb225f6e58dca9c45e92f627f2
[
    "nosniff"
]
mail_policy_flag mail_trust c7f111d6bd69101e6453b11ee2cfd29e9bd59b1f04ab1826bf1f74991dc973d8
false
http_header headers f38fe8ca9b3483adeb8d311afdcb9bd4ee9d99318b80c56d35d9dcf4d1a31d1c
[
    "cloudflare"
]
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
mail_policy_flag mail_trust e6867c3da35d8b75e33155fad24ad09e64afbb5834785db46b2ba33a79420232
false
spf_policy mail_trust 6c72031acf458f10651e9e4d28f71272e6767958361b540e38ffc0f0a4f63133
"missing"
mail_policy_flag mail_trust b0176d15b6bd220d68ec2aa1c7d047f1deddb7540fb6eedf44b5f612d5280f1c
false
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
cookie privacy bbeaa411ea3bbb2992e06a5f54a19595857d9c00b72e24e3217ce7663acbb7ba
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}
module_finding dependencies 59da5cf60b4f12c5b1db37ae3a43ee4773e1e10c9602ee5b8264f7cc1af8fe55
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}
dns_address dns ebde5d8b7b51e8bf529c2d8a2cdcb7aae935facd03ed466d88db7a0a12c205e6
"172.67.135.121"
module_finding privacy 342568745889882df68150d30ed17b49d1f39bc3bf2c2b7fb1f5ccd60ec2979a
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}
http_header headers 2571f5b2f7b486e65cc54dd0a19746e41a6fc918c7f28cd2c90cbeef4ce08934
[
    "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]
module_finding dns d9135142bbd2eaaa8148117103ff9ecab432666c3f35676f4e960aee4cf3de2a
{
    "evidence": [],
    "severity": "high"
}
http_header headers 2936ff32eb12d742d7b3ba801e8cc1af09d7af6ad6d483a29506f491c84ca2fa
[
    "max-age=63072000; includeSubDomains; preload"
]
http_header headers 8a8ed21b62e6cc88282b7ad8cd79e05026a9a37470c8a6fa171dfac90fd2d998
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]
module_finding dns b7d3abe751eef9e718ae61e88eb60d79d28a8fd7986f13dc41f61eb3c3970d84
{
    "evidence": null,
    "severity": "low"
}
11
À déterminer Première observation

Évolution dans le temps

Aucune trajectoire suffisante n’est encore disponible

Angle 11

Évolution dans le temps

À déterminer Première observation

Aucune trajectoire suffisante n’est encore disponible

01

Pourquoi cela compte

Le temps transforme une observation en trajectoire : apparition, disparition, stabilité et changement deviennent interprétables.

02

Comment le lire

Scanapse compare des objets normalisés entre mesures pour limiter le bruit lié aux valeurs volatiles.

03

Dans quel but

Comprendre ce qui bouge vraiment et savoir quand une vérification humaine devient utile.

04

Ce que cela ne prouve pas

Une variation ne signifie pas automatiquement amélioration ou dégradation et certaines données peuvent changer naturellement.

Matière disponible pour cet angle

0preuves
43changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
0
Signaux
0
Changements
43
12
Documenté Stable

Preuves et traçabilité

Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date

Angle 12

Preuves et traçabilité

Documenté Stable

Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date

01

Pourquoi cela compte

Une connaissance utile doit pouvoir être expliquée, vérifiée et discutée au-delà d’un simple score.

02

Comment le lire

Scanapse conserve la provenance, la méthode, la date et les limites des éléments utilisés dans le dossier.

03

Dans quel but

Rendre la restitution exploitable par les équipes techniques, la direction, la conformité et les partenaires sans leur imposer le même niveau de détail.

04

Ce que cela ne prouve pas

Une preuve publique est bornée au moment et au périmètre de l’observation.

Matière disponible pour cet angle

42preuves
0changements
0questions ouvertes
Afficher les détails techniques de cet angle

Ce niveau sert à l’audit et à la reproductibilité. Il n’est pas nécessaire pour comprendre la lecture principale.

Version du mapping
2.3.1
Preuves
42
Signaux
2
Changements
0
http_header headers 41df472d11481594ad9e0ce5b48c0b64bd09d97e75e86fc9346e6e951bf6160d
[
    "strict-origin-when-cross-origin"
]
dns_address dns dbd91a8105c953331b6f955d8369efd160a59ce5ebace3569426dfb9e73f5cdb
"2606:4700:3032::6815:6f0"
module_finding sovereignty 06d8ae5f0d6c408ef917cd319def558af5af875bf1b3392e436703bab99d2d4b
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}
dependency_provider dependencies 20753772ee6b35ea28a48819fe1cd1484a81e25949d5f7fdf8bbec6693843231
{
    "critical": true,
    "hosts": [
        "cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 1,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}
dns_address dns 4c79417eba9dcd122e62d9ca495bea7bcf308a6a39cc96fe9280b60d20c95c78
"104.21.6.240"
dependency_provider dependencies 43943d20704294616895eb3216a93dc23a59b78d3772570dec7cba878c20e6ac
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
http_header headers ee6b075b7b9506b65346d97e6d38bb0c8bfaeb7bc04ca703f53bed632d8475bc
[
    "DENY"
]
tls_valid_to tls 8a5c37b8c15dfbd2d9a84ec20d4b888f4d978a06b020edcb535ed1e24a8a0a0f
"2026-10-20T02:33:05+00:00"
mail_transport_evidence mail_transport 179ad4794b94b07023ae6501d9885a069dbf3d6a477e8faf081873ccb9477a8e
{
    "bimi": {
        "records": [],
        "state": "not_observed"
    },
    "dane_tlsa": {
        "query_supported": false,
        "reason": "tlsa_query_not_available",
        "records": [],
        "state": "untested"
    },
    "dkim": {
        "reason": "no_selector_bruteforce",
        "state": "untested"
    },
    "mta_sts": {
        "policy": null,
        "policy_state": "untested",
        "records": [],
        "state": "not_observed"
    },
    "tls_rpt": {
        "records": [],
        "state": "not_observed"
    }
}
http_header headers ba5b8b44d1563c24aa81a3a765996dc531e9ca5a426b99fb95e9abe58489af4e
[
    "same-origin"
]
openpgp_discovery openpgp_discovery c1fc8b74b38d3a97c25a594ce3e6500e455fa3d67736f0c24a73ab64390ddd1e
{
    "dns_openpgpkey": {
        "reason": "recipient_identity_required",
        "state": "untested"
    },
    "fingerprint": null,
    "mechanisms": [
        "https://repo.quaric.org/assets/koperateur-pubkey.asc"
    ],
    "reason": "security_txt_encryption_observed",
    "state": "observed",
    "wkd": {
        "reason": "wkd_not_fetched_without_identity",
        "state": "untested"
    }
}
http_header headers fd38b3f7e94f49702bcf3bccc5b45060815a43fb225f6e58dca9c45e92f627f2
[
    "nosniff"
]
mail_policy_flag mail_trust c7f111d6bd69101e6453b11ee2cfd29e9bd59b1f04ab1826bf1f74991dc973d8
false
modern_transport_evidence modern_transport 484b411404c94c73ce3e1ecc329d414faefd8ab17a6acd5fdcfc0455ca5087d9
{
    "alpn": {
        "state": "untested",
        "value": ""
    },
    "certificate": {
        "cipher": "",
        "issuer": "C = US, O = Let's Encrypt, CN = YE2",
        "protocol": "",
        "san_count": 0,
        "state": "observed",
        "valid_from": "2026-07-22T02:33:06+00:00",
        "valid_to": "2026-10-20T02:33:05+00:00"
    },
    "http2": {
        "negotiated": "3",
        "state": "untested"
    },
    "http3_advertised": {
        "alt_svc": "h3=\":443\"; ma=86400",
        "state": "observed"
    },
    "ipv4": {
        "addresses": [
            "104.21.6.240",
            "172.67.135.121"
        ],
        "state": "observed"
    },
    "ipv6": {
        "addresses": [
            "2606:4700:3032::6815:6f0",
            "2606:4700:3037::ac43:8779"
        ],
        "state": "observed"
    }
}
http_header headers f38fe8ca9b3483adeb8d311afdcb9bd4ee9d99318b80c56d35d9dcf4d1a31d1c
[
    "cloudflare"
]
module_finding dns 03ad054b3bc28aa961513c15a3b0d622fb4009fe086bcbefea644c299f884e0a
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}
mail_policy_flag mail_trust e6867c3da35d8b75e33155fad24ad09e64afbb5834785db46b2ba33a79420232
false
csp_evidence csp_depth ada546f6b7f238f29a6999679287364ca277d44e2ef2e943165c2d73e51004e1
{
    "enforced": true,
    "frame_ancestors": true,
    "hash_present": false,
    "nonce_present": true,
    "object_src": false,
    "report_only": false,
    "reporting_endpoint": false,
    "state": "observed",
    "strict_dynamic": true,
    "trusted_types": false
}
dependency_provider dependencies 9542f7cec5d1b7a7918d9861593b80617d79c1975f9cc0a3ba662c9ea849230f
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}
spf_policy mail_trust 6c72031acf458f10651e9e4d28f71272e6767958361b540e38ffc0f0a4f63133
"missing"
mail_policy_flag mail_trust b0176d15b6bd220d68ec2aa1c7d047f1deddb7540fb6eedf44b5f612d5280f1c
false
post_quantum_tls pq_tls_probe 4a02e403143a4654c42480544efa40884d2bd99678b4e6a8b6d5f5ba902c7aea
{
    "capability": {
        "capable": false,
        "groups": [],
        "reason": "proc_open_unavailable"
    },
    "group": null,
    "reason": "client_capability_unavailable",
    "state": "untested"
}
dns_address dns b1f81cbd624e70ab7a8e66a0081c325af801e44eacbff27be3a21ca2f9680157
"2606:4700:3037::ac43:8779"
cookie privacy bbeaa411ea3bbb2992e06a5f54a19595857d9c00b72e24e3217ce7663acbb7ba
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}

Vue d’ensemble

Ce que le domaine montre déjà, et ce qui reste à éclaircir

Une vue d’ensemble des liens visibles et des zones d’incertitude qui méritent une vérification.

Relations visibles

Les relations visibles du domaine

Les relations sont regroupées par fonction. Elles décrivent ce qui est visible publiquement, pas les contrats ni toute l’architecture interne.

Domaine observé repo.quaric.org

technologies

1
Technologie observée Observé

cloudflare

ressources externes

4
Fournisseur ou ressource externe Observé

LinkedIn

Fournisseur ou ressource externe Observé

Cloudflare

Fournisseur ou ressource externe Observé

static.cloudflareinsights.com

Fournisseur ou ressource externe Observé

0bla.com

Questions ouvertes

2 zones à confirmer

Une inconnue est une information utile lorsqu’elle explique précisément ce qui manque pour conclure.

À confirmer

Hébergement d’origine

La présence d’un service de périphérie ne permet pas d’identifier l’hébergement d’origine.

À confirmer

Localisation effective des données

Les informations publiques du fournisseur ne prouvent pas où les données sont réellement traitées.

Ces éléments ne signifient pas un problème. Ils indiquent simplement qu’une information utile manque encore.

Sources et preuves

Les preuves qui soutiennent cette lecture

42 preuves sont disponibles. Elles restent repliées pour préserver une lecture courte et peuvent être explorées à la demande.

42preuves disponibles

Chaque preuve conserve sa méthode, sa provenance, sa date, sa fiabilité et ses limites d’interprétation.

Télécharger les preuves JSON
Explorer les preuves
#01 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "strict-origin-when-cross-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "strict-origin-when-cross-origin"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#02 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
2606:4700:3032::6815:6f0
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A repo.quaric.org && dig AAAA repo.quaric.org
Voir la donnée brute
2606:4700:3032::6815:6f0

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#03 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "Cloudflare", "LinkedIn" ], "severity": "high" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "Cloudflare",
        "LinkedIn"
    ],
    "severity": "high"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#04 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": true, "hosts": [ "cloudflare.com" ], "id": "cloudflare", "known": true, "name": "Cloudflare", "observation_count": 1, "services": [ "cdn", "security" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": true,
    "hosts": [
        "cloudflare.com"
    ],
    "id": "cloudflare",
    "known": true,
    "name": "Cloudflare",
    "observation_count": 1,
    "services": [
        "cdn",
        "security"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#05 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
104.21.6.240
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A repo.quaric.org && dig AAAA repo.quaric.org
Voir la donnée brute
104.21.6.240

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#06 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "0bla.com" ], "id": "host-d60d939674d6", "known": false, "name": "0bla.com", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "0bla.com"
    ],
    "id": "host-d60d939674d6",
    "known": false,
    "name": "0bla.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#07 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "DENY" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "DENY"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#08 Public TLS endpoint

Preuve : tls_valid_to

TLS protège la connexion observée entre le scanner et le service public.

Actif non intrusif Élevée
Pourquoi cela compte

Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.

Que vérifier ensuite

Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.

Action possible

Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.

Observation
2026-10-20T02:33:05+00:00
Comprendre
TLS handshake and public certificate inspection
Source
Public TLS endpoint
Fiabilité
Élevée
Ce que cela permet de conclure
Describe the TLS session and certificate presented to Scanapse
Ce que cela ne prouve pas
Un bon TLS ne prouve ni la sécurité de l’application, ni celle du serveur d’origine derrière un CDN ou un reverse proxy.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
2026-10-20T02:33:05+00:00

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#09 mail_transport_evidence

Preuve : mail_transport_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "bimi": { "records": [], "state": "not_observed" }, "dane_tlsa": { "query_supported": false, "reason": "tlsa_query_not_available", "records": [], "state": "untested" }, "dkim": { "reason": "no_selector_bruteforce", "state": "untested" }, "mta_sts": { "policy": null, "policy_state": "untested", "records": [], "state": "not_observed" }, "tls_rpt": { "records": [], "state": "not_observed" } }
Comprendre
Public observation
Source
mail_transport_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "bimi": {
        "records": [],
        "state": "not_observed"
    },
    "dane_tlsa": {
        "query_supported": false,
        "reason": "tlsa_query_not_available",
        "records": [],
        "state": "untested"
    },
    "dkim": {
        "reason": "no_selector_bruteforce",
        "state": "untested"
    },
    "mta_sts": {
        "policy": null,
        "policy_state": "untested",
        "records": [],
        "state": "not_observed"
    },
    "tls_rpt": {
        "records": [],
        "state": "not_observed"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#10 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "same-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "same-origin"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#11 openpgp_discovery

Preuve : openpgp_discovery

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "dns_openpgpkey": { "reason": "recipient_identity_required", "state": "untested" }, "fingerprint": null, "mechanisms": [ "https://repo.quaric.org/assets/koperateur-pubkey.asc" ], "reason": "security_txt_encryption_observed", "state": "observed", "wkd": { "reason": "wkd_not_fetched_without_identity", "state": "untested" } }
Comprendre
Public observation
Source
openpgp_discovery
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "dns_openpgpkey": {
        "reason": "recipient_identity_required",
        "state": "untested"
    },
    "fingerprint": null,
    "mechanisms": [
        "https://repo.quaric.org/assets/koperateur-pubkey.asc"
    ],
    "reason": "security_txt_encryption_observed",
    "state": "observed",
    "wkd": {
        "reason": "wkd_not_fetched_without_identity",
        "state": "untested"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#12 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "nosniff" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "nosniff"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#13 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#14 modern_transport_evidence

Preuve : modern_transport_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "alpn": { "state": "untested", "value": "" }, "certificate": { "cipher": "", "issuer": "C = US, O = Let's Encrypt, CN = YE2", "protocol": "", "san_count": 0, "state": "observed", "valid_from": "2026-07-22T02:33:06+00:00", "valid_to": "2026-10-20T02:33:05+00:00" }, "http2": { "negotiated": "3", "state": "untested" }, "http3_advertised": { "alt_svc": "h3=\":443\"; ma=86400", "state": "observed" }, "ipv4": { "addresses": [ "104.21.6.240", "172.67.135.121" ], "state": "observed" }, "ipv6": { "addresses": [ "2606:4700:3032::6815:6f0", "2606:4700:3037::ac43:8779" ], "state": "observed" } }
Comprendre
Public observation
Source
modern_transport_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "alpn": {
        "state": "untested",
        "value": ""
    },
    "certificate": {
        "cipher": "",
        "issuer": "C = US, O = Let's Encrypt, CN = YE2",
        "protocol": "",
        "san_count": 0,
        "state": "observed",
        "valid_from": "2026-07-22T02:33:06+00:00",
        "valid_to": "2026-10-20T02:33:05+00:00"
    },
    "http2": {
        "negotiated": "3",
        "state": "untested"
    },
    "http3_advertised": {
        "alt_svc": "h3=\":443\"; ma=86400",
        "state": "observed"
    },
    "ipv4": {
        "addresses": [
            "104.21.6.240",
            "172.67.135.121"
        ],
        "state": "observed"
    },
    "ipv6": {
        "addresses": [
            "2606:4700:3032::6815:6f0",
            "2606:4700:3037::ac43:8779"
        ],
        "state": "observed"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#15 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "cloudflare" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "cloudflare"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#16 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": { "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.", "status": "not_tested" }, "severity": "info" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": {
        "reason": "No external validating resolver is used; cryptographic validation is intentionally not inferred.",
        "status": "not_tested"
    },
    "severity": "info"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#17 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#18 csp_evidence

Preuve : csp_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "enforced": true, "frame_ancestors": true, "hash_present": false, "nonce_present": true, "object_src": false, "report_only": false, "reporting_endpoint": false, "state": "observed", "strict_dynamic": true, "trusted_types": false }
Comprendre
Public observation
Source
csp_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "enforced": true,
    "frame_ancestors": true,
    "hash_present": false,
    "nonce_present": true,
    "object_src": false,
    "report_only": false,
    "reporting_endpoint": false,
    "state": "observed",
    "strict_dynamic": true,
    "trusted_types": false
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#19 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "static.cloudflareinsights.com" ], "id": "host-d15afad5fd0c", "known": false, "name": "static.cloudflareinsights.com", "observation_count": 1, "services": [ "unknown" ], "tracker": false }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "static.cloudflareinsights.com"
    ],
    "id": "host-d15afad5fd0c",
    "known": false,
    "name": "static.cloudflareinsights.com",
    "observation_count": 1,
    "services": [
        "unknown"
    ],
    "tracker": false
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#20 Mail-related public records

Preuve : spf_policy

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
missing
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig TXT repo.quaric.org
Voir la donnée brute
missing

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#21 Mail-related public records

Preuve : mail_policy_flag

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#22 post_quantum_tls

Preuve : post_quantum_tls

Ce contrôle cherche uniquement si une terminaison TLS publique négocie un échange de clé hybride pris en charge par Scanapse.

Passif Moyenne
Pourquoi cela compte

Il documente une capacité d’anticipation cryptographique sans la confondre avec la sécurité générale du système.

Que vérifier ensuite

Conserver le groupe réellement négocié, le point de terminaison testé et la version du client de mesure. Comparer les résultats dans le temps et sur les autres frontaux publics.

Action possible

Ne pas activer ou désactiver un mécanisme uniquement pour obtenir un badge. Évaluer compatibilité, terminaison TLS, clients et stratégie cryptographique avant changement.

Observation
{ "capability": { "capable": false, "groups": [], "reason": "proc_open_unavailable" }, "group": null, "reason": "client_capability_unavailable", "state": "untested" }
Comprendre
Public observation
Source
post_quantum_tls
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Un résultat positif ne rend pas un site « post-quantique » et un résultat négatif ne prouve pas l’absence de support avec d’autres clients.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "capability": {
        "capable": false,
        "groups": [],
        "reason": "proc_open_unavailable"
    },
    "group": null,
    "reason": "client_capability_unavailable",
    "state": "untested"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#23 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
2606:4700:3037::ac43:8779
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A repo.quaric.org && dig AAAA repo.quaric.org
Voir la donnée brute
2606:4700:3037::ac43:8779

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#24 Observed public page

Preuve : cookie

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
{ "http_only": true, "name": "quaric_lang", "same_site": "strict", "secure": true }
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "http_only": true,
    "name": "quaric_lang",
    "same_site": "strict",
    "secure": true
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#25 Observed public resources

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "0bla.com", "static.cloudflareinsights.com" ], "severity": "medium" }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#26 DNS public records

Preuve : dns_address

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
172.67.135.121
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

dig A repo.quaric.org && dig AAAA repo.quaric.org
Voir la donnée brute
172.67.135.121

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#27 Observed public page

Preuve : module_finding

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
{ "evidence": [ "LinkedIn" ], "severity": "medium" }
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "LinkedIn"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#28 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "default-src 'none'; script-src 'nonce-JOWl9XGV0kfGCP6iifM3aQ==' 'strict-dynamic'; style-src 'self' 'nonce-JOWl9XGV0kfGCP6iifM3aQ=='; img-src 'self' data:; font-src 'self'; connect-src 'self'; form-action 'self'; frame-ancestors 'none'; base-uri 'none'; manifest-src 'self'"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#29 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": [], "severity": "high" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [],
    "severity": "high"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#30 Observed public resources

Preuve : dependency_provider

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "critical": false, "hosts": [ "www.linkedin.com" ], "id": "linkedin", "known": true, "name": "LinkedIn", "observation_count": 1, "services": [ "advertising", "social" ], "tracker": true }
Comprendre
Public HTML/resource dependency extraction and provider matching
Source
Observed public resources
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible third-party dependencies
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "critical": false,
    "hosts": [
        "www.linkedin.com"
    ],
    "id": "linkedin",
    "known": true,
    "name": "LinkedIn",
    "observation_count": 1,
    "services": [
        "advertising",
        "social"
    ],
    "tracker": true
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#31 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "max-age=63072000; includeSubDomains; preload" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "max-age=63072000; includeSubDomains; preload"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#32 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "accelerometer=(), autoplay=(), camera=(), cross-origin-isolated=(), display-capture=(), encrypted-media=(), fullscreen=(), geolocation=(), gyroscope=(), keyboard-map=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(self), usb=(), web-share=(), xr-spatial-tracking=(), clipboard-read=(), clipboard-write=(), gamepad=(), hid=(), idle-detection=(), serial=(), unload=()"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#33 DNS public records

Preuve : module_finding

Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.

Passif Élevée
Pourquoi cela compte

Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.

Que vérifier ensuite

Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.

Action possible

Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.

Observation
{ "evidence": null, "severity": "low" }
Comprendre
Standard DNS resolution and record parsing
Source
DNS public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe public DNS data observed at scan time
Ce que cela ne prouve pas
Le DNS public ne prouve ni la localisation physique des serveurs, ni les contrats, ni la disponibilité mondiale.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": null,
    "severity": "low"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#34 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "require-corp" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "require-corp"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#35 technology

Preuve : technology

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "name": "cloudflare", "version": "", "version_exposed": false }
Comprendre
Public observation
Source
technology
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "name": "cloudflare",
    "version": "",
    "version_exposed": false
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#36 module_finding

Preuve : module_finding

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "evidence": [ "0bla.com", "static.cloudflareinsights.com" ], "severity": "medium" }
Comprendre
Public observation
Source
module_finding
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": [
        "0bla.com",
        "static.cloudflareinsights.com"
    ],
    "severity": "medium"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#37 dnssec_evidence

Preuve : dnssec_evidence

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "chain_consistency": { "reason": "insufficient_record_evidence", "state": "untested" }, "dnskey": { "query_supported": false, "records": [], "state": "untested" }, "ds": { "query_supported": false, "records": [], "state": "untested" }, "validation": { "reason": "no_validating_resolver", "state": "untested" } }
Comprendre
Public observation
Source
dnssec_evidence
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "chain_consistency": {
        "reason": "insufficient_record_evidence",
        "state": "untested"
    },
    "dnskey": {
        "query_supported": false,
        "records": [],
        "state": "untested"
    },
    "ds": {
        "query_supported": false,
        "records": [],
        "state": "untested"
    },
    "validation": {
        "reason": "no_validating_resolver",
        "state": "untested"
    }
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#38 canary_signal

Preuve : canary_signal

Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.

Passif Moyenne
Pourquoi cela compte

La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.

Que vérifier ensuite

Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.

Action possible

Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.

Observation
{ "matches": [ { "name": "canary_field", "source": "security_txt" } ], "reason": "known_passive_signature_observed", "signature_version": "2026.09.1", "state": "observed" }
Comprendre
Public observation
Source
canary_signal
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe the observed public artefact
Ce que cela ne prouve pas
Une dépendance visible ne prouve ni la localisation des données, ni la juridiction contractuelle réelle, ni l’existence de sous-traitants cachés.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "matches": [
        {
            "name": "canary_field",
            "source": "security_txt"
        }
    ],
    "reason": "known_passive_signature_observed",
    "signature_version": "2026.09.1",
    "state": "observed"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#39 Observed public page

Preuve : tracker_provider

Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.

Passif Moyenne
Pourquoi cela compte

Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.

Que vérifier ensuite

Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.

Action possible

Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.

Observation
LinkedIn
Comprendre
Visible cookies and tracker signatures on the public response
Source
Observed public page
Fiabilité
Moyenne
Ce que cela permet de conclure
Describe visible privacy-related signals
Ce que cela ne prouve pas
Cette observation ne constitue jamais un audit RGPD et ne révèle pas toutes les finalités ou traitements internes.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
LinkedIn

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#40 Public TLS endpoint

Preuve : tls_issuer

TLS protège la connexion observée entre le scanner et le service public.

Actif non intrusif Élevée
Pourquoi cela compte

Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.

Que vérifier ensuite

Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.

Action possible

Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.

Observation
C = US, O = Let's Encrypt, CN = YE2
Comprendre
TLS handshake and public certificate inspection
Source
Public TLS endpoint
Fiabilité
Élevée
Ce que cela permet de conclure
Describe the TLS session and certificate presented to Scanapse
Ce que cela ne prouve pas
Un bon TLS ne prouve ni la sécurité de l’application, ni celle du serveur d’origine derrière un CDN ou un reverse proxy.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Vérifier par vous-même

Cette commande permet de reproduire l’observation publique sans modifier la cible.

openssl s_client -connect repo.quaric.org:443 -servername repo.quaric.org </dev/null
Voir la donnée brute
C = US, O = Let's Encrypt, CN = YE2

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#41 Mail-related public records

Preuve : module_finding

Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.

Actif non intrusif Élevée
Pourquoi cela compte

Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.

Que vérifier ensuite

Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.

Action possible

Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.

Observation
{ "evidence": null, "severity": "info" }
Comprendre
Public DNS and policy endpoint inspection
Source
Mail-related public records
Fiabilité
Élevée
Ce que cela permet de conclure
Describe published mail authentication and transport policies
Ce que cela ne prouve pas
Ils ne prouvent ni la délivrabilité réelle, ni le comportement de tous les destinataires, ni l’absence de phishing.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
{
    "evidence": null,
    "severity": "info"
}

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

#42 Public HTTP response

Preuve : http_header

Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.

Actif non intrusif Élevée
Pourquoi cela compte

Ils constituent des lignes de défense visibles et vérifiables côté navigateur.

Que vérifier ensuite

Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.

Action possible

Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.

Observation
[ "same-origin" ]
Comprendre
HTTP response-header inspection
Source
Public HTTP response
Fiabilité
Élevée
Ce que cela permet de conclure
Describe defensive policies declared on the observed response
Ce que cela ne prouve pas
La présence d’un en-tête ne prouve pas qu’il est optimal ni qu’aucune vulnérabilité applicative n’existe.

Normes et cadre de référence

Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.

Voir la donnée brute
[
    "same-origin"
]

Règle 2026.09.4 · 2026-09-06T01:58:48+00:00

Afficher les détails techniques
{
    "schema_version": "2.0",
    "engine_version": "2.9.2.1",
    "pattern_version": "2026.09.4",
    "scope": {
        "mode": "passive",
        "coverage": "full",
        "access_level": "full",
        "access_reason": "public_document_available",
        "requests": 2,
        "homepage_only": true,
        "javascript_executed": false,
        "ports_scanned": false,
        "private_networks_blocked": true,
        "protection_bypassed": false,
        "max_body_bytes": 1572864,
        "scan_budget_seconds": 24,
        "budget_exhausted": false,
        "transport": "curl_with_socket_fallback"
    },
    "entity": {
        "id": "3ae1fc11dce3af9ce1471b78454ab1ef21fb47363ae986f703cd8fa13c377d13",
        "display_name": "repo.quaric.org",
        "slug": "repo-quaric-org",
        "entity_type": "domain_subject",
        "auto_created": true,
        "primary_asset": "repo.quaric.org"
    },
    "methodology": {
        "version": "2.3.1",
        "model": "evidence_first",
        "principles": [
            "absence_of_evidence_is_not_evidence_of_absence",
            "unknown_remains_unknown",
            "provider_metadata_is_not_data_location",
            "edge_provider_is_not_origin_host",
            "single_snapshot_does_not_prove_resilience"
        ]
    },
    "trajectory_summary": {
        "has_previous_scan": true,
        "change_counts": {
            "appeared": 7,
            "modified": 1,
            "stable": 35
        },
        "observation_count": 42,
        "evidence_count": 42,
        "provider_count": 4,
        "strategic_signal_count": 1,
        "top_signal_count": 1
    }
}