être piratée ?
Tester mon appli gratuitementCe qu’on fait
ChercherVérifier
ExpliquerRéparer
Fonctionne avec l’appli que tu as faite sur
Ce qu’on fait
Quatre étapes. La dernière est celle que personne ne livre : le texte de la réparation, écrit pour que tu le colles là où tu as fait l’appli.
- /01
On trouve tout ce qui est en ligne
Pas seulement la page d’accueil. La version de test restée publique, le panneau d’administration, les fichiers que tes clients ont envoyés : tout ce qui répond à ton adresse.
- /02
Une personne vérifie chaque trouvaille
Les fausses alertes sont écartées avant que tu les voies. Ce qui reste est un vrai problème, avec une note de gravité calculée selon le même standard qu’un audit.
- /03
Tu le reçois en PDF
Chaque problème en français courant : ce que quelqu’un peut en faire, à quel point c’est grave, et la preuve que ça existe. C’est le document qu’une grande entreprise demande avant de te signer.
- /04
Et le texte qui répare
Chaque problème arrive avec un texte prêt à l’emploi. Tu le colles dans Lovable, Base44 ou Claude, tu lances, et la réparation se fait. Pas besoin de comprendre ce qui s’est passé.
Pour celui ou celle qui a fait son site ou son appli sur Lovable, sur Base44 ou en discutant avec Claude, a cliqué sur publier, et n’a jamais su si c’était sûr. Ça marche, tu l’as vu. Ce que tu n’as pas vu, c’est ce qui est resté ouvert en même temps. SecureDragon est l’équipe sécurité que tu n’as pas : elle regarde de l’extérieur, elle trouve, elle explique en français courant et elle livre le texte qui répare.
- site, panneau d’admin et base de données dans le même test
- Tout ce qui est en ligne
- selon le même standard qu’un audit (CVSS 3.1)
- Note de gravité
- pour le premier test, et sans carte
- 0 €
Trois choses qui restent ouvertes presque à chaque fois
Ce n’est pas un défaut de l’outil que tu as utilisé. C’est que personne ne pense à demander la serrure pendant qu’il décrit le produit.
Ta liste de clients, en accès libre
Nom, e-mail et téléphone de tous ceux qui se sont inscrits, à disposition de qui connaît l’adresse.
Données clientsSans mot de passeGravité critiqueLa clé de ta base de données, en évidence
Le mot de passe qui ouvre toute la base s’est retrouvé écrit dans la page elle-même, visible par n’importe quel visiteur.
Accès totalClé exposéeGravité critiquePanneau d’administration non verrouillé
L’écran a disparu du menu, mais l’adresse s’ouvre toujours, et celui qui entre modifie et supprime ce qu’il veut.
Panneau d’adminSans connexionGravité élevée
Quatre étapes, aucune réunion
Tu colles l’adresse de ton appli et tu suis. Il n’y a pas de réunion à caler ni de devis à approuver.
- /01
Tu colles l’adresse
L’adresse de ton appli, telle que tu l’envoies à tes clients. Et tu confirmes qu’elle est à toi. Rien ne démarre sans ça.
- /02
On cherche partout
Toutes les pages et tous les écrans qui répondent à ton adresse, y compris ceux que tu as oubliés. Tu n’as rien à lister.
- /03
Une personne vérifie
Les fausses alertes sont jetées. Ce qui reste arrive avec la gravité, ce que quelqu’un pourrait en faire, et la preuve que c’est réel.
- /04
La réparation vient avec
Chaque problème arrive avec un texte prêt. Tu le recolles là où tu as fait l’appli, tu lances, et c’est fini.
Tu n’as besoin de connaître aucun de ces noms. Ils sont là parce que ce sont les standards publics qu’on suit, les mêmes qu’utilise un vrai audit.
- OWASP ASVSLa liste de contrôles qu’un audit utilise pour dire si une appli est sûreC’est ce qu’on teste
- OWASP Top 10Les dix failles les plus courantes dans une application publiée sur internetOn commence par elles
- CVSS 3.1Le calcul qui dit à quel point chaque problème est grave, pareil pour tout le mondeLa note de chaque trouvaille
- CWELe catalogue mondial qui donne un nom et un numéro à chaque type de failleCité dans le rapport
Le premier test est gratuit
Le premier test est gratuit et sans carte. Ensuite c’est 20 € par mois, ou 10 € par mois en payant une fois par an.
Mensuel
Pour continuer à tester pendant que tu continues à toucher au code
20 €par mois
Premier test gratuit. Ensuite prélevé tous les mois, tu résilies quand tu veux.
CommencerCe qui est inclus
- On regarde ton appli en entier
- Chaque problème avec sa note de gravité
- Rapport PDF en français courant, avec le texte de la réparation
- Tu retestes autant de fois que tu veux
- On vérifie ce que tu as réparé, par rapport au test précédent
- Jusqu'à 2 applis sur le même compte
Annuel
Pour payer une fois et ne plus y penser
10 €par mois
Premier test gratuit. Ensuite 120 €, prélevés une fois par an.
CommencerCe qui est inclus
- Tout ce qu’il y a dans le mensuel
- 12 mois pour le prix de 6
- Ton tarif ne bouge pas de l’année
- Un prélèvement par an, pas de surprise mensuelle
Le code généré par IA est-il sécurisé ?
Il fonctionne, ce qui n’est pas la même chose qu’être sécurisé. L’IA écrit ce que tu as demandé, et tu as demandé le produit : l’écran d’inscription, le tableau de bord, le bouton de paiement. Personne ne demande la serrure, parce que personne ne sait qu’il faut la demander. Alors l’appli naît presque toujours fonctionnelle et déverrouillée en même temps. Il n’y a rien de mal à l’avoir faite avec une IA. Il manque juste l’étape dont personne ne t’a parlé, et c’est celle-là qu’on fait.
Comment savoir si mon site est sécurisé ?
En le regardant de l’extérieur, comme le ferait un inconnu. Il n’y a pas d’autre moyen : de l’intérieur tout paraît correct, parce que c’est toi qui l’as monté. Ici tu colles l’adresse de ton site, on cherche tout ce qui y répond, et on te dit en français courant ce qui est ouvert aujourd’hui. Une chose qu’on ne te dira pas : que ton site est sécurisé à 100 %. Personne ne peut le garantir, et celui qui le garantit est en train de vendre. Ce qu’on peut faire, et ce n’est pas rien, c’est te montrer exactement ce qui est ouvert maintenant et comment le fermer.
C’est quoi SecureDragon ?
SecureDragon est un service de test de sécurité pour les sites et applications publiés sur internet, conçu pour ceux qui ont construit leur produit avec des outils d’IA (Lovable, Base44, Bolt, Replit, v0, Claude) et n’ont pas d’équipe sécurité. Tu colles l’adresse de ton appli, on cherche ce qui est ouvert, une personne vérifie chaque trouvaille, et tu reçois un rapport PDF avec la gravité de chaque problème et le texte prêt de la réparation. Une précision, parce que la confusion est fréquente : nous ne sommes pas Secure Dragon LLC (securedragon.net), une société d’hébergement et de VPS sans aucun lien avec nous. Notre adresse est securedragon.ai.
Je ne sais pas coder. Est-ce que je vais y arriver ?
Oui, et la page a été faite en pensant à toi. Tu colles l’adresse de ton appli et c’est tout. Chaque problème arrive écrit en français courant, en disant ce qu’une personne mal intentionnée pourrait en faire. Et il vient avec un texte prêt : tu le colles dans Lovable, Base44 ou Claude, tu lances, et la réparation se fait. Pas besoin de comprendre ce qui s’est passé pour le régler.
Mon appli a été faite sur Lovable / Base44. Est-ce que ça change quelque chose ?
Ça change le type de problème qui apparaît, pas le test. Ces outils mettent une appli en ligne très vite, et ce qui reste sur le carreau, c’est presque toujours la serrure : la liste de clients restée ouverte, le panneau qui ne demande pas de mot de passe, la clé de la base en évidence. Ce n’est pas un défaut de l’outil. C’est que personne ne pense à demander la serrure pendant qu’il décrit le produit. Nous testons l’appli publiée, telle qu’un inconnu la voit.
C’est un vrai test ou un robot qui tourne tout seul ?
Il y a un robot dans la partie recherche, parce que c’est ce qui rend la chose rapide et bon marché. Mais c’est une personne qui vérifie : notre équipe regarde tout ce que le robot a trouvé, jette les fausses alertes et ne t’envoie que ce qui est un vrai problème. Si un jour tu as besoin d’un rapport signé par un professionnel certifié, celui qu’une grande entreprise exige au contrat, on te le dit tout de suite au lieu de te refiler le nôtre comme si c’en était un.
Vous allez faire tomber mon site ?
Non. On avance au rythme d’un visiteur curieux, pas d’une attaque, et c’est toi qui choisis l’horaire. Tes clients ne remarqueront rien.
C’est légal ? Vous allez pirater mon appli ?
On regarde de l’extérieur, comme n’importe quel visiteur, et seulement après que tu as confirmé que l’appli est à toi. On ne touche à rien, on n’efface rien et on n’utilise rien de ce qu’on trouve. C’est comme vérifier si les portes de ta boutique sont fermées, sans entrer.
Qu’est-ce que vous gardez de mon appli ?
L’adresse que tu as envoyée, ce qu’on a trouvé et les rapports, le tout rattaché à ton compte. Rien n’est partagé avec personne et tu supprimes quand tu veux.
Pourquoi ne pas prendre un freelance ?
Un freelance disparaît après avoir livré. Ici il y a toute une équipe derrière : celui qui cherche, celui qui vérifie, celui qui écrit le rapport et celui qui revérifie après ta réparation. Pour une fraction de ce que coûte une semaine de conseil.