CONFIANCE NUMÉRIQUE. ANCRAGE SUISSE.

La confiance commence
par un contrôle.

Un regard clair sur la sécurité de votre site. Nous examinons les protections visibles publiquement et vous indiquons les pistes d’amélioration.

Architecture contemporaine aux lignes nettes, avec du verre et un élément de façade rouge
La base sûre.
Pour une Suisse numérique.
VOTRE CONTRÔLE DE SÉCURITÉ

Ce site est-il bien protégé ?

Saisissez un domaine. Découvrez les protections visibles du site.

.ch ou .swiss · Sans inscription · Contrôle de sécurité sans modification du site vérifié

Pendant le contrôle, notre serveur consulte des pages et des fichiers accessibles au public sur le site cible. Les requêtes DNS passent par Cloudflare. Informations sur la protection des données

Visible publiquement.

Aucun identifiant nécessaire.

Sans intervention.

Aucune attaque ni tentative d’exploitation.

Compréhensible.

Des constats et des conseils concrets.

COMMENT ÇA MARCHE

Du domaine
à la prochaine étape.

La sécurité devient concrète quand on sait ce qui compte.

Identifier le site

Nous identifions le domaine à partir d’un lien de contrôle ou du site d’origine transmis par le navigateur. Vous pouvez aussi le saisir vous-même.

Vérifier sans modifier le site

Notre serveur lit les informations accessibles publiquement. Nous n’exécutons aucun script, ne recherchons aucun mot de passe et ne modifions aucune donnée.

Y voir plus clair

Nous examinons 19 points et vous présentons les résultats liés à la sécurité, avec des recommandations à discuter directement avec votre équipe web.

POUR LES EXPLOITANTS DE SITES

La transparence
se partage par un lien.

Invitez vos visiteurs à se faire leur propre idée. Un lien de contrôle ouvre trustseal.ch et lance une nouvelle vérification de votre domaine.

Ce lien invite à une vérification ; il ne constitue pas un label de sécurité attribué à l’avance.

trustseal.ch — FOR A SAFER SWITZERLAND

BON À SAVOIR

Des questions.
Des réponses claires.

S’agit-il d’un test d’intrusion ?

Non. Nous lisons la page d’accueil, certains fichiers standard, les en-têtes HTTP et les réponses DNS. Il n’y a ni tentative d’exploitation, ni scan de ports, ni test de mots de passe, ni modification du site cible.

Pourquoi seulement .ch et .swiss ?

Le service est gratuit. Pour maîtriser nos ressources, nous nous concentrons sur l’activité numérique en Suisse. Nous vérifions donc les domaines suisses ; les autres extensions, comme .com, reçoivent un message informatif. Une extension de domaine ne dit à elle seule rien sur la sécurité, le siège d’une entreprise ou sa fiabilité.

Le site d’origine est-il détecté automatiquement ?

Si le navigateur transmet l’adresse d’origine ou si le lien contient un paramètre de domaine, nous reprenons ce domaine et lançons le contrôle. Le navigateur peut omettre l’origine pour protéger la vie privée. La saisie manuelle reste alors disponible. L’origine n’est pas une preuve de propriété.

Un résultat vert signifie-t-il que tout est sûr ?

Un résultat positif concerne uniquement le contrôle effectué à cet instant. Les vulnérabilités cachées, la logique applicative, les autres pages et les contenus chargés dynamiquement ne sont pas entièrement couverts. Nous n’attribuons donc pas de certificat de sécurité global.

Que signifie « Non vérifiable » ?

Par exemple, le site ne répond pas à temps, bloque la requête ou redirige vers un domaine hors de notre périmètre. Les limites techniques du serveur de contrôle peuvent aussi intervenir. Ce n’est pas la preuve d’une faille de sécurité.

Quelles données sont traitées ?

Pour les informations d’hébergement, nous consultons RIPE NCC avec l’adresse IP publique du site vérifié. Ce service voit cette adresse et celle de notre serveur de contrôle. Les données de registre décrivent le réseau et son pays d’enregistrement ; elles ne prouvent pas l’emplacement physique du serveur.

Les rapports peuvent être partagés via un lien valable sept jours. Toute personne disposant du lien peut consulter les résultats publics, le domaine et la date du contrôle. Les rapports sont supprimés après expiration lors de la prochaine utilisation du stockage.

Pour les contrôles, nous utilisons le nom de domaine. Pour détecter la langue, nous pouvons aussi lire le chemin de la page d’origine, sans paramètres d’URL. Aucun rapport n’est conservé durablement. Pour limiter les requêtes, des empreintes de l’adresse IP renouvelées chaque jour et des horodatages restent valables dix minutes dans un stockage temporaire ; les entrées expirées sont supprimées à l’appel suivant. Un cookie de session technique protège le formulaire et mémorise la langue. Aucun service publicitaire ou d’analyse n’est intégré.

Les requêtes DNS sont transmises au résolveur DNS-over-HTTPS public de Cloudflare. Il voit les noms demandés et l’adresse IP du serveur de contrôle ; le site cible voit les requêtes HTTP de ce serveur. Le site est hébergé chez METANET en Suisse. Le serveur web et l’hébergeur peuvent aussi conserver des journaux d’accès. Les informations sur l’exploitant sont accessibles via le lien sur le nom de l’entreprise dans le pied de page.