Analyse passive : lecture des en-têtes, du certificat et vérification de l'accessibilité de quelques fichiers courants
(.env, sauvegardes, .git…). Aucune tentative d'intrusion. Le résultat n'est pas conservé.
Les sous-domaines sont recherchés dans les journaux publics de certificats (crt.sh) et par DNS.
Limité à 5 analyses par heure ; une analyse peut durer jusqu'à une minute.
Résolution DNS et connexion HTTPS
Lecture des headers HTTP et des cookies
Vérification du certificat SSL / TLS
Test des redirections HTTP → HTTPS
Détection des fichiers sensibles exposés
Contrôles DNS et calcul du score