Reconnaissance
Vous choisissez les familles de sources publiques à consulter, et vous découvrez les sous-domaines que plus personne dans l'entreprise n'avait en tête.
En savoir plusShisen part d'un simple nom de domaine et montre ce qui est visible depuis Internet : sous-domaines oubliés, accès sensibles, fichiers laissés ouverts. Chaque constat arrive avec une preuve et une action claire.
Du nom de domaine que vous saisissez jusqu'au rapport que vous transmettez à vos équipes, chaque étape enrichit la précédente. Vous voyez ce que chacune a rapporté.
Vous choisissez les familles de sources publiques à consulter, et vous découvrez les sous-domaines que plus personne dans l'entreprise n'avait en tête.
En savoir plusPages visibles, accès exposés, technologies reconnues, captures d'écran : ce qui répond réellement sur Internet, actif par actif.
En savoir plusSauvegardes, exports, fichiers de configuration laissés accessibles : Shisen les signale et indique ce qu'il faut retirer ou protéger.
En savoir plusUn rapport lisible par un dirigeant, une annexe pour vos équipes, et une vue d'ensemble qui relie les constats quand ils méritent d'être traités ensemble.
En savoir plusLes familles de sources mobilisées pendant l'analyse
Shisen cartographie votre exposition et prouve chaque constat. Il ne remplace pas un test d'intrusion mené par un humain. Il vous dit précisément s'il vous en faut un, et par où commencer.
Vous repartez avec une liste d'alertes, sans savoir lesquelles méritent votre temps.
Vous repartez avec des preuves, et une décision claire sur la suite à donner.
Vous cochez les sources publiques avant de lancer l'analyse, et vous voyez ce que chaque famille a rapporté, échecs compris.
Chaque constat arrive avec une capture d'écran, la réponse du serveur et, s'il y a lieu, le fichier exposé à retirer.
Le scan marque une pause après la reconnaissance et vous fait cocher les actifs à analyser. Rien n'est sondé sans votre accord, et rien n'est facturé sans être analysé.
Du sous-domaine oublié jusqu'à l'interface atteignable, la vue d'ensemble relie les constats entre eux pour guider la suite.
Vous n'installez rien et ne nous donnez aucun accès. À partir du seul domaine, Shisen reconstitue la liste des hôtes qui vous appartiennent et vous montre d'où vient chaque découverte.
Vous cochez les sources publiques à consulter et vous voyez le résultat de chacune.
Les adresses et rattachements visibles publiquement sont regroupés par actif.
Relancer une analyse sur le même domaine ne réinterroge pas inutilement les sources publiques.
Une fois le périmètre validé, Shisen vérifie chaque actif retenu : quelles pages répondent, quels accès sont visibles et à quoi ressemble l'interface.
Jusqu'à 99 points vérifiés pour faire apparaître les interfaces oubliées.
Chaque service web est photographié : vous voyez de vos yeux ce qui est accessible.
Ce qui est détecté sur le site oriente ensuite la recherche de pages et fichiers oubliés.
La recherche s'appuie sur ce qui répond réellement, pas sur une liste générique. Les fichiers trouvés sont conservés comme preuves et signalés lorsqu'ils doivent être retirés.
Archives, dumps de base et fichiers de configuration laissés accessibles sans authentification.
Clés, identifiants ou jetons repérés dans les fichiers accessibles.
Les preuves collectées sont relues pour écarter les faux positifs évidents avant votre équipe.
Deux lectures d'une même analyse : une synthèse compréhensible par un dirigeant, et les éléments nécessaires pour ceux qui vont corriger.
Le HTML dans tous les paliers ; le PDF à partir du palier Avancé.
Un fichier structuré permet de relier les constats à vos outils internes.
Les constats sont reliés entre eux lorsqu'ils doivent être traités ensemble, à partir du palier Avancé.
Un scanner qui crie tout le temps finit ignoré. Shisen regroupe, hiérarchise et documente pour que chaque ligne du rapport aide à décider quoi faire.
Les constats issus d'une même origine sont réunis en un seul problème à traiter, pas trente lignes séparées.
La priorité tient compte de l'exposition réelle et de la qualité de la preuve, pas seulement d'une étiquette de gravité.
Une relecture par IA des preuves collectées retire ce qui ne tient pas avant que le rapport ne vous parvienne.
Chaque constat explique ce qui a été trouvé, pourquoi cela compte, et quelle action entreprendre.
Capture d'écran, adresse vérifiée et réponse du serveur : de quoi vérifier chaque affirmation.
Le rapport indique ce qui n'a pas pu être analysé et quelle couverture manque. Un angle mort passé sous silence serait pire qu'un angle mort connu.
Shisen observe votre surface depuis l'extérieur, exactement comme le ferait un tiers. Voici ce que cela implique et ce que nous ne demandons pas.
Pas de dépôt de code à connecter, pas de compte cloud à ouvrir, pas d'agent à installer. Nous n'observons que ce qui est déjà public.
Un scan émet du trafic réel vers la cible. Lancer une analyse suppose que le domaine vous appartient ou que vous y êtes autorisé.
Après la reconnaissance, le scan s'interrompt et vous fait cocher les actifs à analyser. Ce que vous ne cochez pas n'est pas sondé.
Les grands intermédiaires Internet sont exclus des vérifications actives : les tester n'apprendrait rien sur vous.
Les preuves collectées sont conservées le temps que vous les exploitiez, puis purgées automatiquement.
Chaque palier inclut un volume de crédits mensuel. Un crédit est consommé par actif réellement analysé, à la fin du scan et sur le périmètre que vous avez validé, jamais au lancement.
Surveiller un périmètre restreint.
30 crédits inclus
CommencerL'analyse complète de votre surface exposée.
100 crédits inclus
CommencerL'exploration la plus étendue, pour préparer un pentest.
300 crédits inclus
CommencerPour un parc étendu ou plusieurs entités.
Crédits sur mesure
Nous contacterSur un domaine que vous détenez ou pour lequel vous êtes explicitement autorisé, oui. Un scan émet du trafic réel vers la cible : lancer une analyse sur le domaine d'un tiers sans son accord vous exposerait juridiquement. C'est pourquoi le formulaire vous demande de l'attester.
Non. Shisen analyse votre surface depuis l'extérieur, comme le ferait n'importe quel tiers. Aucun agent à installer, aucun dépôt de code à connecter, aucun compte cloud à ouvrir.
Vous déposez des coins à l'avance. Un coin est débité par actif réellement analysé, à la fin du scan et sur le périmètre que vous avez validé, pas au lancement. Un scan interrompu n'est donc pas facturé. Le prix unitaire est le même dans tous les paliers : ce que vous choisissez, c'est l'étendue de l'analyse et les livrables.
Non, et nous ne le prétendons pas. Shisen cartographie votre exposition et documente ce qui est visible de l'extérieur. Un expert humain vérifie l'exploitabilité réelle, enchaîne les scénarios et teste la logique métier. Nos rapports servent précisément à préparer ce travail et à savoir par où commencer.
Le scan est conçu pour rester léger : débit limité, budget de temps borné, et aucun test destructif ou de saturation. Il consulte, il ne force pas. Les grands intermédiaires Internet sont par ailleurs exclus des vérifications actives.
Les preuves, captures d'écran, réponses du serveur et fichiers récupérés, sont rattachées à votre organisation, accessibles à vous seul, puis purgées automatiquement après un délai défini. Elles ne sont pas utilisées à d'autres fins.
Le premier scan est offert à la création du compte. Vous validez le périmètre avant l'analyse, et vous jugez sur pièces.