Outils sécurité
Mots de passe, certificats TLS et tout ce qui vous évite les incidents.
Vérificateur d'email sans breach
Évalue une adresse email dans ton navigateur, note le risque, vérifie les enregistrements du domaine, hashe en local et obtiens un plan d'action clair.
Tourne dans votre navigateur
Générateur de politique CORS
Construis une politique CORS sécurisée et copie la config prête pour Nginx, Apache, Express, FastAPI, Django et 10 stacks de plus, avec une revue de sécurité en direct.
Tourne dans votre navigateur
Générateur de header CSP
Construire, importer et vérifier un header Content Security Policy dans ton navigateur, puis copier des snippets pour Apache, Nginx, Netlify et Vercel.
Tourne dans votre navigateur
Suite d'audit cyber pour WordPress
Collez une URL WordPress et lancez 10 checks de sécurité en même temps, puis lisez un score de posture unique, des résultats triés et un plan d'action ordonné par impact.
Domain Health Check
Audit DNS, WHOIS, SSL, HTTP, robots et sitemap en une passe
Générateur de Hash
Génère MD5, SHA-1, SHA-256, SHA-384, SHA-512 et HMAC, puis compare un checksum, le tout dans ton navigateur.
Tourne dans votre navigateur
Générateur htpasswd
Générez des lignes .htpasswd pour Apache et nginx dans votre navigateur, avec apr1 et SHA-512 crypt, salts aléatoires et snippets prêts à copier.
Tourne dans votre navigateur
NetSecAI interpréteur de findings d'audit cyber
Colle le JSON de n'importe quel audit cyber et NetSecAI transforme chaque finding en une sévérité, un pourquoi en clair et la ligne de config exacte pour corriger.
Générateur de mots de passe
Mots de passe aléatoires et passphrases avec vraie entropie, 100% dans votre navigateur
Tourne dans votre navigateur
Testeur de force de mot de passe
Évalue un mot de passe dans ton navigateur : entropy, crack time, scan des schémas faibles, idées de passphrase et checklist de durcissement.
Tourne dans votre navigateur
Checklist d'URL de phishing
Colle un lien suspect, lis le vrai hostname et les indices de domaine racine, décode les redirections imbriquées, note les signaux de phishing et planifie les actions sûres.
Tourne dans votre navigateur
SecuChecker scanner de sécurité WordPress
Scan de sécurité WordPress gratuit qui titille les failles derrière la plupart des vraies intrusions, puis rend un score de posture et une liste de correctifs classée par sévérité.
SecurityWatch moniteur multi-sites
Surveille une liste de sites de cinq façons en même temps : uptime, page d'accueil trafiquée, expiration TLS, security headers manquants et drift WordPress, avec un webhook optionnel.
SSL Certificate Checker
Lis le certificate TLS en direct qu'un host sert : expiry, issuer, subject, couverture SAN et tes hostnames attendus.
Gestionnaire de renouvellement de certificat SSL
Génère les commandes de renewal et d'auto-renewal SSL/TLS pour certbot, acme.sh, lego, Caddy, win-acme et plus, avec HTTP-01, DNS-01 et un calculateur d'expiry.
Tourne dans votre navigateur
SSL Expiry Monitor
Colle une liste de hosts et vérifie leurs SSL certs dans une seule watchlist qui se trie par days left, avec plan de renouvellement et rapport CSV.
Sélecteur de versions TLS et de ciphers
Choisis tes versions de TLS et tes cipher suites, puis copie une config serveur prête à coller.
Tourne dans votre navigateur
À lire dans cette catégorie
Sécuriser Ubuntu 24.04 : la checklist du SysAdmin
Sécuriser un serveur Linux Ubuntu 24.04, la passe que je fais sur chaque VPS : SSH en clés uniquement sur un port discret, UFW, fail2ban, MAJ auto, AppArmor, auditd.
IA en cybersécurité 2026 : le vrai du faux, des deux côtés
L'IA en cybersécurité en 2026 : ce qu'elle fait vraiment pour les défenseurs (tri, résumé, revue de code), ce que les attaquants en font, et le problème du double usage.
Bug bounty pour sysadmins : guide de démarrage
Guide de démarrage bug bounty pour sysadmins : comment tes réflexes DNS, HTTP et Linux se transfèrent, les cinq outils gratuits, et le report qui se fait payer.
Durcissement du noyau Linux : checklist sysctl
Durcissement du noyau Linux avec sysctl : les 32 réglages que je déploie vraiment, regroupés par sous-système et triés par importance, avec une détection de dérive.
Homelab SOC avec Wazuh, Suricata et ELK
Monter un homelab SOC avec Wazuh, Suricata et l'Elastic Stack sur une VM de récup : l'installeur single-node, l'enrôlement des agents et des attaques de test.
Auto-héberger Vaultwarden : Bitwarden en 20 minutes
Auto-héberger Vaultwarden : docker compose plus Caddy avec TLS auto, première inscription admin, puis fail2ban, sauvegardes restic et route admin verrouillée.
Wazuh SIEM à petit budget : Pi, N100 ou cloud
Wazuh SIEM à petit budget, trois chemins que je fais tourner : un Raspberry Pi 5 sous 100 EUR, un mini-PC Intel N100, ou un nœud ARM Hetzner sous 10 EUR par mois.
Audit de sécurité d'appli web 2026 : la méthode
L'audit de sécurité d'appli web que j'applique en 2026, en quatre couches : transport, code applicatif, supply chain et secrets, avec les outils et une checklist.
Audit de sécurité WordPress en 10 étapes (2026)
L'audit de sécurité WordPress en 90 minutes : versions PHP et WP, CVE de plugins, headers HTTP, htaccess, TLS, 2FA, xmlrpc, énumération des comptes, logs et backups.