SecureDragon


être piratée ?

Tester mon appli gratuitement

Ce qu’on fait

ChercherVérifier

ExpliquerRéparer

Fonctionne avec l’appli que tu as faite sur

Comment ça marche

Ce qu’on fait

Quatre étapes. La dernière est celle que personne ne livre : le texte de la réparation, écrit pour que tu le colles là où tu as fait l’appli.

  • /01

    On trouve tout ce qui est en ligne

    Pas seulement la page d’accueil. La version de test restée publique, le panneau d’administration, les fichiers que tes clients ont envoyés : tout ce qui répond à ton adresse.

  • /02

    Une personne vérifie chaque trouvaille

    Les fausses alertes sont écartées avant que tu les voies. Ce qui reste est un vrai problème, avec une note de gravité calculée selon le même standard qu’un audit.

  • /03

    Tu le reçois en PDF

    Chaque problème en français courant : ce que quelqu’un peut en faire, à quel point c’est grave, et la preuve que ça existe. C’est le document qu’une grande entreprise demande avant de te signer.

  • /04

    Et le texte qui répare

    Chaque problème arrive avec un texte prêt à l’emploi. Tu le colles dans Lovable, Base44 ou Claude, tu lances, et la réparation se fait. Pas besoin de comprendre ce qui s’est passé.

Pour qui

Pour celui ou celle qui a fait son site ou son appli sur Lovable, sur Base44 ou en discutant avec Claude, a cliqué sur publier, et n’a jamais su si c’était sûr. Ça marche, tu l’as vu. Ce que tu n’as pas vu, c’est ce qui est resté ouvert en même temps. SecureDragon est l’équipe sécurité que tu n’as pas : elle regarde de l’extérieur, elle trouve, elle explique en français courant et elle livre le texte qui répare.

site, panneau d’admin et base de données dans le même test
Tout ce qui est en ligne
selon le même standard qu’un audit (CVSS 3.1)
Note de gravité
pour le premier test, et sans carte
0 €
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Ce qu’on trouve le plus souvent

Trois choses qui restent ouvertes presque à chaque fois

Ce n’est pas un défaut de l’outil que tu as utilisé. C’est que personne ne pense à demander la serrure pendant qu’il décrit le produit.

Du début à la réparation

Quatre étapes, aucune réunion

Tu colles l’adresse de ton appli et tu suis. Il n’y a pas de réunion à caler ni de devis à approuver.

  1. /01

    Tu colles l’adresse

    L’adresse de ton appli, telle que tu l’envoies à tes clients. Et tu confirmes qu’elle est à toi. Rien ne démarre sans ça.

  2. /02

    On cherche partout

    Toutes les pages et tous les écrans qui répondent à ton adresse, y compris ceux que tu as oubliés. Tu n’as rien à lister.

  3. /03

    Une personne vérifie

    Les fausses alertes sont jetées. Ce qui reste arrive avec la gravité, ce que quelqu’un pourrait en faire, et la preuve que c’est réel.

  4. /04

    La réparation vient avec

    Chaque problème arrive avec un texte prêt. Tu le recolles là où tu as fait l’appli, tu lances, et c’est fini.

Sur quoi on s’appuie

Tu n’as besoin de connaître aucun de ces noms. Ils sont là parce que ce sont les standards publics qu’on suit, les mêmes qu’utilise un vrai audit.

  • OWASP ASVSLa liste de contrôles qu’un audit utilise pour dire si une appli est sûreC’est ce qu’on teste
  • OWASP Top 10Les dix failles les plus courantes dans une application publiée sur internetOn commence par elles
  • CVSS 3.1Le calcul qui dit à quel point chaque problème est grave, pareil pour tout le mondeLa note de chaque trouvaille
  • CWELe catalogue mondial qui donne un nom et un numéro à chaque type de failleCité dans le rapport
Tarif

Le premier test est gratuit

Le premier test est gratuit et sans carte. Ensuite c’est 20 € par mois, ou 10 € par mois en payant une fois par an.

Mensuel

Pour continuer à tester pendant que tu continues à toucher au code

20 €par mois

Premier test gratuit. Ensuite prélevé tous les mois, tu résilies quand tu veux.

Commencer

Ce qui est inclus

  • On regarde ton appli en entier
  • Chaque problème avec sa note de gravité
  • Rapport PDF en français courant, avec le texte de la réparation
  • Tu retestes autant de fois que tu veux
  • On vérifie ce que tu as réparé, par rapport au test précédent
  • Jusqu'à 2 applis sur le même compte
-50% · durée limitée

Annuel

Pour payer une fois et ne plus y penser

10 €par mois

Premier test gratuit. Ensuite 120 €, prélevés une fois par an.

Commencer

Ce qui est inclus

  • Tout ce qu’il y a dans le mensuel
  • 12 mois pour le prix de 6
  • Ton tarif ne bouge pas de l’année
  • Un prélèvement par an, pas de surprise mensuelle
Questions
Le code généré par IA est-il sécurisé ?

Il fonctionne, ce qui n’est pas la même chose qu’être sécurisé. L’IA écrit ce que tu as demandé, et tu as demandé le produit : l’écran d’inscription, le tableau de bord, le bouton de paiement. Personne ne demande la serrure, parce que personne ne sait qu’il faut la demander. Alors l’appli naît presque toujours fonctionnelle et déverrouillée en même temps. Il n’y a rien de mal à l’avoir faite avec une IA. Il manque juste l’étape dont personne ne t’a parlé, et c’est celle-là qu’on fait.

Comment savoir si mon site est sécurisé ?

En le regardant de l’extérieur, comme le ferait un inconnu. Il n’y a pas d’autre moyen : de l’intérieur tout paraît correct, parce que c’est toi qui l’as monté. Ici tu colles l’adresse de ton site, on cherche tout ce qui y répond, et on te dit en français courant ce qui est ouvert aujourd’hui. Une chose qu’on ne te dira pas : que ton site est sécurisé à 100 %. Personne ne peut le garantir, et celui qui le garantit est en train de vendre. Ce qu’on peut faire, et ce n’est pas rien, c’est te montrer exactement ce qui est ouvert maintenant et comment le fermer.

C’est quoi SecureDragon ?

SecureDragon est un service de test de sécurité pour les sites et applications publiés sur internet, conçu pour ceux qui ont construit leur produit avec des outils d’IA (Lovable, Base44, Bolt, Replit, v0, Claude) et n’ont pas d’équipe sécurité. Tu colles l’adresse de ton appli, on cherche ce qui est ouvert, une personne vérifie chaque trouvaille, et tu reçois un rapport PDF avec la gravité de chaque problème et le texte prêt de la réparation. Une précision, parce que la confusion est fréquente : nous ne sommes pas Secure Dragon LLC (securedragon.net), une société d’hébergement et de VPS sans aucun lien avec nous. Notre adresse est securedragon.ai.

Je ne sais pas coder. Est-ce que je vais y arriver ?

Oui, et la page a été faite en pensant à toi. Tu colles l’adresse de ton appli et c’est tout. Chaque problème arrive écrit en français courant, en disant ce qu’une personne mal intentionnée pourrait en faire. Et il vient avec un texte prêt : tu le colles dans Lovable, Base44 ou Claude, tu lances, et la réparation se fait. Pas besoin de comprendre ce qui s’est passé pour le régler.

Mon appli a été faite sur Lovable / Base44. Est-ce que ça change quelque chose ?

Ça change le type de problème qui apparaît, pas le test. Ces outils mettent une appli en ligne très vite, et ce qui reste sur le carreau, c’est presque toujours la serrure : la liste de clients restée ouverte, le panneau qui ne demande pas de mot de passe, la clé de la base en évidence. Ce n’est pas un défaut de l’outil. C’est que personne ne pense à demander la serrure pendant qu’il décrit le produit. Nous testons l’appli publiée, telle qu’un inconnu la voit.

C’est un vrai test ou un robot qui tourne tout seul ?

Il y a un robot dans la partie recherche, parce que c’est ce qui rend la chose rapide et bon marché. Mais c’est une personne qui vérifie : notre équipe regarde tout ce que le robot a trouvé, jette les fausses alertes et ne t’envoie que ce qui est un vrai problème. Si un jour tu as besoin d’un rapport signé par un professionnel certifié, celui qu’une grande entreprise exige au contrat, on te le dit tout de suite au lieu de te refiler le nôtre comme si c’en était un.

Vous allez faire tomber mon site ?

Non. On avance au rythme d’un visiteur curieux, pas d’une attaque, et c’est toi qui choisis l’horaire. Tes clients ne remarqueront rien.

C’est légal ? Vous allez pirater mon appli ?

On regarde de l’extérieur, comme n’importe quel visiteur, et seulement après que tu as confirmé que l’appli est à toi. On ne touche à rien, on n’efface rien et on n’utilise rien de ce qu’on trouve. C’est comme vérifier si les portes de ta boutique sont fermées, sans entrer.

Qu’est-ce que vous gardez de mon appli ?

L’adresse que tu as envoyée, ce qu’on a trouvé et les rapports, le tout rattaché à ton compte. Rien n’est partagé avec personne et tu supprimes quand tu veux.

Pourquoi ne pas prendre un freelance ?

Un freelance disparaît après avoir livré. Ici il y a toute une équipe derrière : celui qui cherche, celui qui vérifie, celui qui écrit le rapport et celui qui revérifie après ta réparation. Pour une fraction de ce que coûte une semaine de conseil.