Identifier le site
Nous identifions le domaine à partir d’un lien de contrôle ou du site d’origine transmis par le navigateur. Vous pouvez aussi le saisir vous-même.
CONFIANCE NUMÉRIQUE. ANCRAGE SUISSE.
Un regard clair sur la sécurité de votre site. Nous examinons les protections visibles publiquement et vous indiquons les pistes d’amélioration.
Saisissez un domaine. Découvrez les protections visibles du site.
Pendant le contrôle, notre serveur consulte des pages et des fichiers accessibles au public sur le site cible. Les requêtes DNS passent par Cloudflare. Informations sur la protection des données
Vérification des connexions, en-têtes, fichiers et données DNS publics.
Le contrôle peut prendre jusqu’à une minute.
BIENVENUE, RAVIS DE VOUS ACCUEILLIR.
Notre contrôle se concentre actuellement sur les sites en .ch et .swiss. beispiel.com ne fait pas partie de ce périmètre.
Cela ne préjuge en rien de la sécurité de ce site. Si vous exploitez un domaine suisse, vous pouvez le vérifier ici.
Vérifier un domaine .ch ou .swissAucun contrôle de sécurité n’a été effectué pour ce domaine.
VOTRE RAPPORT
Ouvrez un contrôle pour consulter les détails et les prochaines étapes.
Aucun constat dans cette catégorie.
Contrôle de sécurité de la page d’accueil et de certains fichiers standard à la date indiquée. Ni certification ni test d’intrusion.
Aucun identifiant nécessaire.
Aucune attaque ni tentative d’exploitation.
Des constats et des conseils concrets.
COMMENT ÇA MARCHE
La sécurité devient concrète quand on sait ce qui compte.
Nous identifions le domaine à partir d’un lien de contrôle ou du site d’origine transmis par le navigateur. Vous pouvez aussi le saisir vous-même.
Notre serveur lit les informations accessibles publiquement. Nous n’exécutons aucun script, ne recherchons aucun mot de passe et ne modifions aucune donnée.
Nous examinons 19 points et vous présentons les résultats liés à la sécurité, avec des recommandations à discuter directement avec votre équipe web.
POUR LES EXPLOITANTS DE SITES
Invitez vos visiteurs à se faire leur propre idée. Un lien de contrôle ouvre trustseal.ch et lance une nouvelle vérification de votre domaine.
Ce lien invite à une vérification ; il ne constitue pas un label de sécurité attribué à l’avance.
BON À SAVOIR
Non. Nous lisons la page d’accueil, certains fichiers standard, les en-têtes HTTP et les réponses DNS. Il n’y a ni tentative d’exploitation, ni scan de ports, ni test de mots de passe, ni modification du site cible.
Le service est gratuit. Pour maîtriser nos ressources, nous nous concentrons sur l’activité numérique en Suisse. Nous vérifions donc les domaines suisses ; les autres extensions, comme .com, reçoivent un message informatif. Une extension de domaine ne dit à elle seule rien sur la sécurité, le siège d’une entreprise ou sa fiabilité.
Si le navigateur transmet l’adresse d’origine ou si le lien contient un paramètre de domaine, nous reprenons ce domaine et lançons le contrôle. Le navigateur peut omettre l’origine pour protéger la vie privée. La saisie manuelle reste alors disponible. L’origine n’est pas une preuve de propriété.
Un résultat positif concerne uniquement le contrôle effectué à cet instant. Les vulnérabilités cachées, la logique applicative, les autres pages et les contenus chargés dynamiquement ne sont pas entièrement couverts. Nous n’attribuons donc pas de certificat de sécurité global.
Par exemple, le site ne répond pas à temps, bloque la requête ou redirige vers un domaine hors de notre périmètre. Les limites techniques du serveur de contrôle peuvent aussi intervenir. Ce n’est pas la preuve d’une faille de sécurité.
Pour les informations d’hébergement, nous consultons RIPE NCC avec l’adresse IP publique du site vérifié. Ce service voit cette adresse et celle de notre serveur de contrôle. Les données de registre décrivent le réseau et son pays d’enregistrement ; elles ne prouvent pas l’emplacement physique du serveur.
Les rapports peuvent être partagés via un lien valable sept jours. Toute personne disposant du lien peut consulter les résultats publics, le domaine et la date du contrôle. Les rapports sont supprimés après expiration lors de la prochaine utilisation du stockage.
Pour les contrôles, nous utilisons le nom de domaine. Pour détecter la langue, nous pouvons aussi lire le chemin de la page d’origine, sans paramètres d’URL. Aucun rapport n’est conservé durablement. Pour limiter les requêtes, des empreintes de l’adresse IP renouvelées chaque jour et des horodatages restent valables dix minutes dans un stockage temporaire ; les entrées expirées sont supprimées à l’appel suivant. Un cookie de session technique protège le formulaire et mémorise la langue. Aucun service publicitaire ou d’analyse n’est intégré.
Les requêtes DNS sont transmises au résolveur DNS-over-HTTPS public de Cloudflare. Il voit les noms demandés et l’adresse IP du serveur de contrôle ; le site cible voit les requêtes HTTP de ce serveur. Le site est hébergé chez METANET en Suisse. Le serveur web et l’hébergeur peuvent aussi conserver des journaux d’accès. Les informations sur l’exploitant sont accessibles via le lien sur le nom de l’entreprise dans le pied de page.