Scanova · le bilan de santé de votre site WordPress

Sécurité, performance, RGPD, sobriété : votre site passé au crible en un scan

Un plugin vulnérable, un site trop lent, un bandeau cookies absent ou des pages qui pèsent 5 Mo : chacun de ces problèmes vous coûte des clients, du référencement, voire une amende. Scanova les détecte en un seul scan et vous livre un rapport PDF avec 4 scores et des recommandations priorisées, sans rien installer sur votre site.

4 analyses en 1 scan 100 % passif, zéro risque CVE WordPress à jour Rapport PDF avec scores Scans automatiques mensuels
Réserver un appel découverte Dès 19 € le scan · abonnements dès 29 €/mois, sans engagement

Accès ouvert sur demande : lors d'un appel de 30 min, nous vérifions avec vous la propriété du domaine, créons votre compte et lançons le premier scan. Accès ouvert sous 24-48 h.

Conçu par CodiTrust, cabinet de pentest · 10+ ans d'expérience · 100+ missions de sécurité

Votre site perd peut-être des clients en ce moment. Sur quatre fronts à la fois.

On surveille son chiffre d'affaires, rarement son site. Pourtant les problèmes s'y accumulent en silence, et chacun coûte de l'argent avant même qu'on le remarque :

Un plugin obsolète = une porte ouverte

La quasi-totalité des piratages WordPress exploitent des failles connues et déjà corrigées. Les attaquants scannent le web en masse pour les trouver. Résultat : défiguration, spam, vol de données, blacklist Google, et une facture à plusieurs milliers d'euros.

Un site lent = des ventes en moins

Pages trop lourdes, images non optimisées, scripts tiers qui s'empilent : chaque seconde de chargement fait fuir des visiteurs et pénalise votre position sur Google. Personne ne s'en plaint ; les gens partent, c'est tout.

RGPD : l'oubli qui peut coûter cher

Bandeau cookies absent ou non conforme, mentions légales ou politique de confidentialité introuvables : des obligations légales (RGPD, LCEN) que la CNIL contrôle, et que vos clients et partenaires remarquent.

L'empreinte du site, nouvel enjeu d'image

Appels d'offres, rapports RSE, clients grands comptes : la sobriété numérique devient un critère. Un site gonflé de mégaoctets inutiles, c'est du CO₂, de la lenteur et de l'hébergement gaspillés.

Un scan, 4 scores, une vision complète

Scanova note votre site sur 100 dans chaque domaine, calcule un score global et vous dit exactement quoi corriger en priorité.

🛡️ Sécurité

  • Version WordPress, plugins et thèmes : CVE connues
  • Certificat SSL/TLS, protocoles obsolètes acceptés
  • En-têtes de sécurité : CSP, HSTS, X-Frame-Options…
  • SPF, DKIM, DMARC : vos emails peuvent-ils être usurpés ?
  • Fichiers et chemins sensibles exposés, DNS, WHOIS

⚡ Performance

  • Poids total des pages et nombre de requêtes
  • Images lourdes ou sans format moderne (WebP/AVIF)
  • Compression gzip/brotli et en-têtes de cache
  • Domaines tiers et scripts qui ralentissent le chargement

⚖️ Conformité RGPD

  • Bandeau cookies / gestionnaire de consentement (CMP)
  • Mentions légales et politique de confidentialité
  • Politique cookies et traceurs détectés

🌱 Sobriété numérique & qualité technique

  • Score de sobriété avec classement de A à E
  • Estimation des émissions CO₂ par visite
  • Complexité du code : nœuds DOM, styles inline
  • Technologies et librairies détectées

Chaque constat est expliqué et accompagné d'une recommandation : vous (ou votre prestataire) savez exactement quoi corriger, et dans quel ordre.

Comment ça marche

Étape 1

Vous demandez un accès

Nous ouvrons votre compte et validons la propriété du domaine (un enregistrement DNS ou un fichier à déposer). Ce contrôle garantit qu'on ne scanne que les sites dont vous êtes réellement propriétaire.

Étape 2

Le scan tourne en quelques minutes

Aucun plugin à installer, aucun accès admin à fournir. Analyse 100 % passive sur les 4 axes : sécurité, performance, RGPD, sobriété. Aucun risque pour votre site en production.

Étape 3

Recevez votre rapport PDF

Scores, constats hiérarchisés, recommandations concrètes. En abonnement, le scan se relance automatiquement chaque mois et suit l'évolution de vos scores.

Des tarifs simples, sans engagement

Quatre audits en un, pour moins cher qu'une heure de prestataire.

Scan express

19 € HT

Paiement à l'unité, sans abonnement

  • 1 scan complet · 1 domaine
  • Rapport PDF inclus
  • Résultat en quelques minutes
Réserver un appel découverte

SOLO

29 € HT/mois

Pour surveiller votre site en continu

  • 1 domaine
  • 5 scans manuels/mois
  • 4 scans automatiques/mois
  • Export PDF
Réserver un appel découverte

Le plus choisi

PRO

49 € HT/mois

Pour freelances et petites équipes

  • 5 domaines
  • 20 scans manuels/mois
  • 20 scans automatiques/mois
  • Export PDF · historique complet
Réserver un appel découverte

AGENCE

99 € HT/mois

Pour agences web et infogéreurs

  • 20 domaines
  • 100 scans manuels/mois
  • 80 scans automatiques/mois
  • Historique complet · support prioritaire
Réserver un appel découverte

Besoin d'un rapport ponctuel plus poussé ? Rapport détaillé à 49 € HT : PDF enrichi, stockage 30 jours. Abonnements mensuels résiliables à tout moment, paiement sécurisé par Stripe.

Un outil conçu par des pentesteurs, pensé pour les non-experts

L'expérience de 100+ missions

Scanova est développé par CodiTrust, cabinet de pentest toulousain. Les contrôles de sécurité reflètent ce que nous constatons réellement sur le terrain, en mission.

Un rapport lisible par tous

Pas un export brut de 200 lignes : un PDF avec des scores parlants, que vous pouvez transmettre tel quel à votre webmaster, votre agence, votre direction, ou joindre à un appel d'offres.

Zéro installation, zéro risque

Aucun plugin à ajouter (un plugin de plus, c'est une surface d'attaque de plus). Aucune requête intrusive : le scan est entièrement passif et sans danger pour votre production.

Une porte d'entrée vers l'audit complet

Le scanner surveille ce qui est visible de l'extérieur. Pour aller au fond, nos experts prennent le relais : diagnostic flash, pentest web ou formation sécurité WordPress.

Questions fréquentes

Non. Scanova est 100 % passif : il n'envoie aucune charge d'attaque et se contente d'analyser des informations publiquement accessibles (pages, en-têtes HTTP, DNS, certificats). Votre site ne voit passer que quelques requêtes comparables à celles d'un visiteur.

Un PDF structuré autour de 4 scores sur 100 (sécurité, performance, sobriété numérique, qualité technique) plus un indicateur de conformité RGPD et un score global. Chaque section détaille les constats (CVE WordPress, TLS, en-têtes, poids de page, images lourdes, bandeau cookies, pages légales, estimation CO₂ par visite...) avec des recommandations concrètes et priorisées.

Le scanner détecte les problèmes connus et visibles de l'extérieur : versions vulnérables, CVE, mauvaise configuration TLS, en-têtes manquants. Il ne remplace pas un pentest, où un expert tente réellement d'exploiter les failles, y compris la logique métier. Les deux sont complémentaires : le scanner pour la surveillance régulière, le pentest pour l'audit en profondeur.

Oui. Les abonnements sont mensuels, sans engagement, gérés via Stripe. Vous résiliez en un clic depuis votre compte et conservez l'accès jusqu'à la fin du mois en cours. Vous pouvez aussi commencer par un scan à l'unité à 19 €, sans créer d'abonnement.

Oui. Les analyses performance, RGPD, sobriété numérique, qualité technique, TLS, DNS et sécurité email (SPF, DKIM, DMARC) s'appliquent à tout site web. Les contrôles spécifiques WordPress (version, plugins, thèmes, CVE) s'activent automatiquement quand un WordPress est détecté.

Aller plus loin

Que dirait le rapport sur votre site ?

Sécurité, performance, RGPD, sobriété : il y a une seule façon de le savoir. Réservez un appel de 30 min, nous ouvrons votre accès sous 24-48 h. Premier scan dès 19 €, formule agence présentée pendant l'appel.

Réserver un appel découverte