Qu'est-ce que Pentestscans ?
Pentestscans est une plateforme française qui automatise le scan de vulnérabilités et le pentest de vos sites, applications et domaines, puis restitue les résultats dans un rapport clair et priorisé.
Ai-je besoin de compétences techniques ?
Non pour lancer un scan : la plateforme s'occupe de l'orchestration des outils. Le rapport est expliqué en français clair, et une analyse par IA priorise les correctifs. Des compétences techniques aident pour la mise en œuvre des corrections.
Puis-je scanner n'importe quel site ?
Non. Vous ne devez auditer que des cibles dont vous êtes responsable ou pour lesquelles vous disposez d'une autorisation explicite et préalable. Tester un système tiers sans accord est illégal.
Le scan risque-t-il de casser mon site ?
Les modules sont configurés pour rester non intrusifs et raisonnables en charge. Pour un environnement sensible, il est recommandé de planifier le scan en dehors des heures de forte affluence.
Quelle est la différence entre un scan et un pentest ?
Un scan détecte automatiquement les vulnérabilités connues et les mauvaises configurations ; un pentest manuel approfondit la logique métier. Les deux sont complémentaires. Voir notre guide « Scan de vulnérabilités vs pentest ».
Quels outils sont utilisés ?
La plateforme s'appuie sur des outils reconnus comme Nmap, Nikto, Nuclei, Wapiti et WPScan, ainsi qu'une analyse TLS, complétés par une couche d'analyse par intelligence artificielle.
Vais-je recevoir un rapport ?
Oui. Chaque audit débouche sur un rapport structuré (synthèse exécutive, vulnérabilités classées par gravité et score CVSS, preuves et plan de remédiation), exportable en PDF.
Mes données sont-elles protégées ?
Pentestscans se concentre sur la détection de vulnérabilités, pas sur l'extraction de données. Vos résultats servent à produire votre rapport. Voir nos mentions légales pour le détail du traitement.
Une autre question ? Contactez-nous.