Gino
Recherche de vulnérabilités, audit offensif
Profil technique orienté exploitation contrôlée, analyse d'impact et coordination de divulgation responsable.
Observation externe
Quatre contrôles précis sur votre configuration publique : certificats, DNS de messagerie, en-têtes HTTP et connexion HTTPS.
Aperçu d’exposition
04
contrôles
00
intrusion
~10s
observation
01 / Le produit
Apex rassemble ce qui est observable, explique pourquoi cela compte et prépare la décision suivante sans transformer chaque signal en alerte rouge.
Un signal visible n'est pas automatiquement une vulnérabilité. La valeur vient du contexte, de la preuve et de l'ordre dans lequel agir.
Tableau de décision
entreprise.fr · données de démonstration
CT logs
admin.entreprise.fr
Sous-domaine sensible visible publiquement
Confirmer l'usage et restreindre l'accès
À vérifierHTTP
HSTS absent
En-tête de transport non observé
Valider la chaîne HTTPS avant correction
SignalDNS
DMARC présent
Politique email publiée
Documenter puis surveiller
Observé03
signaux
02
à qualifier
01
action claire
Relier domaines, sous-domaines et services publics dans une seule vue extérieure.
Séparer une simple observation d'un signal qui mérite une vérification humaine.
Transformer chaque constat en décision, propriétaire et prochaine action.
02 / La méthode
Le prédiagnostic réduit l'incertitude. Si un test plus profond est nécessaire, son périmètre et ses limites sont validés par écrit avant toute action.
Données publiques, résolution DNS et requêtes web standards donnent une première lecture sans exploitation.
Un opérateur distingue l'information attendue, la configuration à confirmer et le risque qui mérite un test ciblé.
Chaque point utile devient une action compréhensible, assignable et adaptée à votre niveau de risque.
Ce que l'observation couvre
Ce qu'elle ne fait jamais
03 / Humain dans la boucle
L'automatisation fait émerger les signaux. Leur portée, leur priorité et la suite à donner sont relues par l'équipe qui vous accompagne.
Structure de la restitution
Format de synthèse Apex
Synthèse décisionnelle
Ce qui compte maintenant
Preuves observables
Source, actif et contexte
Priorités
Impact probable et urgence
Plan d'action
Correction et responsable
Une restitution courte, transmissible à une équipe technique ou à un prestataire.
Recherche de vulnérabilités, audit offensif
Profil technique orienté exploitation contrôlée, analyse d'impact et coordination de divulgation responsable.
Cadrage, observation et restitution sont suivis directement par l'équipe fondatrice — sans chaîne d'intermédiaires.
04 / Field notes
Des notes de terrain courtes pour mieux cadrer l'exposition externe, un pentest ou une correction — sans dramatisation ni jargon inutile.
Un attaquant opportuniste commence rarement par votre code source. Il commence par ce qui est déjà visible depuis Internet.
Lire la noteSous-domaines, services publics, accès sensibles, technologies obsolètes et signaux faibles repérables depuis Internet.
Points de contrôle prioritaires pour limiter les risques d'autorisation, d'exposition de données et de logique métier.
Contact direct
Partagez le domaine et le contexte. Un opérateur vous indiquera ce qui peut être observé immédiatement, ce qui exige un périmètre écrit et ce qui ne mérite pas de test.