Découvrez ce qu'un attaquant voit de votre entreprise

Shisen part d'un simple nom de domaine et montre ce qui est visible depuis Internet : sous-domaines oubliés, accès sensibles, fichiers laissés ouverts. Chaque constat arrive avec une preuve et une action claire.

1 scan rapide offert pour 1 actif Uniquement sur un domaine que vous détenez
Preuve jointe
à chaque constat

Quatre étapes, un seul rapport

Du nom de domaine que vous saisissez jusqu'au rapport que vous transmettez à vos équipes, chaque étape enrichit la précédente. Vous voyez ce que chacune a rapporté.

Reconnaissance

Vous choisissez les familles de sources publiques à consulter, et vous découvrez les sous-domaines que plus personne dans l'entreprise n'avait en tête.

En savoir plus

Surface exposée

Pages visibles, accès exposés, technologies reconnues, captures d'écran : ce qui répond réellement sur Internet, actif par actif.

En savoir plus

Fichiers et secrets

Sauvegardes, exports, fichiers de configuration laissés accessibles : Shisen les signale et indique ce qu'il faut retirer ou protéger.

En savoir plus

Rapport et priorités

Un rapport lisible par un dirigeant, une annexe pour vos équipes, et une vue d'ensemble qui relie les constats quand ils méritent d'être traités ensemble.

En savoir plus

Les familles de sources mobilisées pendant l'analyse

5 sourcespubliques, cochées par vous
99 pointsvérifiés aux paliers Avancé et Premium
1 coinpar actif réellement analysé

Un scanner honnête sur ce qu'il sait faire

Shisen cartographie votre exposition et prouve chaque constat. Il ne remplace pas un test d'intrusion mené par un humain. Il vous dit précisément s'il vous en faut un, et par où commencer.

Le scanner automatique classique

Le parcours s'arrête au constat

01 Vous saisissez un domaineLe scan démarre, en boîte noire
02 Découverte automatiqueSous-domaines et accès visibles
03 Liste d'alertesÉtiquetées critique, élevé, moyen
Fin du parcours À vous de vérifier ce qui est vrai, et ce qui compte.

Vous repartez avec une liste d'alertes, sans savoir lesquelles méritent votre temps.

Shisen va jusqu'au dossier exploitable

01 Vous saisissez un domaineEt vous choisissez les sources publiques à consulter
02 Vous validez le périmètreLe scan s'arrête et vous fait cocher les actifs à analyser
03 Collecte de preuvesCaptures d'écran, réponses du serveur, fichiers exposés
04 Relecture automatiqueLes faux positifs évidents sont écartés avant vous
05 Rapport et prioritésDe l'exposition jusqu'à la décision à prendre
Dossier prêt à traiter Chaque constat est prouvé, priorisé et expliqué.

Vous repartez avec des preuves, et une décision claire sur la suite à donner.

Vous choisissez la recherche

Vous cochez les sources publiques avant de lancer l'analyse, et vous voyez ce que chaque famille a rapporté, échecs compris.

La preuve, pas la présomption

Chaque constat arrive avec une capture d'écran, la réponse du serveur et, s'il y a lieu, le fichier exposé à retirer.

Vous validez le périmètre

Le scan marque une pause après la reconnaissance et vous fait cocher les actifs à analyser. Rien n'est sondé sans votre accord, et rien n'est facturé sans être analysé.

Le lien, pas une étiquette

Du sous-domaine oublié jusqu'à l'interface atteignable, la vue d'ensemble relie les constats entre eux pour guider la suite.

Tout commence par un nom de domaine

Vous n'installez rien et ne nous donnez aucun accès. À partir du seul domaine, Shisen reconstitue la liste des hôtes qui vous appartiennent et vous montre d'où vient chaque découverte.

Sources au choix

Vous cochez les sources publiques à consulter et vous voyez le résultat de chacune.

Domaines et adresses associés

Les adresses et rattachements visibles publiquement sont regroupés par actif.

Résultats mis en cache 48 h

Relancer une analyse sur le même domaine ne réinterroge pas inutilement les sources publiques.

Ce qui répond vraiment sur Internet

Une fois le périmètre validé, Shisen vérifie chaque actif retenu : quelles pages répondent, quels accès sont visibles et à quoi ressemble l'interface.

Points d'accès connus

Jusqu'à 99 points vérifiés pour faire apparaître les interfaces oubliées.

Captures d'écran

Chaque service web est photographié : vous voyez de vos yeux ce qui est accessible.

Recherche adaptée

Ce qui est détecté sur le site oriente ensuite la recherche de pages et fichiers oubliés.

Les fichiers que personne ne pensait publics

La recherche s'appuie sur ce qui répond réellement, pas sur une liste générique. Les fichiers trouvés sont conservés comme preuves et signalés lorsqu'ils doivent être retirés.

Sauvegardes et exports

Archives, dumps de base et fichiers de configuration laissés accessibles sans authentification.

Informations sensibles

Clés, identifiants ou jetons repérés dans les fichiers accessibles.

Relecture automatique

Les preuves collectées sont relues pour écarter les faux positifs évidents avant votre équipe.

Un rapport que vous pouvez transmettre

Deux lectures d'une même analyse : une synthèse compréhensible par un dirigeant, et les éléments nécessaires pour ceux qui vont corriger.

Rapport HTML et PDF

Le HTML dans tous les paliers ; le PDF à partir du palier Avancé.

Export pour votre équipe

Un fichier structuré permet de relier les constats à vos outils internes.

Vue des priorités liées

Les constats sont reliés entre eux lorsqu'ils doivent être traités ensemble, à partir du palier Avancé.

Uniquement les constats qui comptent

Un scanner qui crie tout le temps finit ignoré. Shisen regroupe, hiérarchise et documente pour que chaque ligne du rapport aide à décider quoi faire.

Regroupement par cause

Les constats issus d'une même origine sont réunis en un seul problème à traiter, pas trente lignes séparées.

Priorité sur l'exposition

La priorité tient compte de l'exposition réelle et de la qualité de la preuve, pas seulement d'une étiquette de gravité.

Faux positifs écartés

Une relecture par IA des preuves collectées retire ce qui ne tient pas avant que le rapport ne vous parvienne.

Écrit en français clair

Chaque constat explique ce qui a été trouvé, pourquoi cela compte, et quelle action entreprendre.

Preuve consultable

Capture d'écran, adresse vérifiée et réponse du serveur : de quoi vérifier chaque affirmation.

Limites annoncées

Le rapport indique ce qui n'a pas pu être analysé et quelle couverture manque. Un angle mort passé sous silence serait pire qu'un angle mort connu.

Ce à quoi nous n'accédons jamais

Shisen observe votre surface depuis l'extérieur, exactement comme le ferait un tiers. Voici ce que cela implique et ce que nous ne demandons pas.

Scan externe Sans agent Périmètre validé par vous
1
Aucun accès à vos systèmes

Pas de dépôt de code à connecter, pas de compte cloud à ouvrir, pas d'agent à installer. Nous n'observons que ce qui est déjà public.

2
Vous attestez détenir le domaine

Un scan émet du trafic réel vers la cible. Lancer une analyse suppose que le domaine vous appartient ou que vous y êtes autorisé.

3
Le périmètre est le vôtre

Après la reconnaissance, le scan s'interrompt et vous fait cocher les actifs à analyser. Ce que vous ne cochez pas n'est pas sondé.

4
Les tiers sont épargnés

Les grands intermédiaires Internet sont exclus des vérifications actives : les tester n'apprendrait rien sur vous.

5
Résultats à durée limitée

Les preuves collectées sont conservées le temps que vous les exploitiez, puis purgées automatiquement.

Un crédit, un actif analysé

Chaque palier inclut un volume de crédits mensuel. Un crédit est consommé par actif réellement analysé, à la fin du scan et sur le périmètre que vous avez validé, jamais au lancement.

Basic

Surveiller un périmètre restreint.

19 €/ mois

30 crédits inclus

Commencer
  • Recherche sur sources publiques essentielles
  • Points d'accès prioritaires
  • Captures d'écran et preuves
  • Relecture automatique des constats
  • Rapport HTML

Avancé

L'exploration la plus étendue, pour préparer un pentest.

99 €/ mois

300 crédits inclus

Commencer
  • Tout le palier Intermédiaire
  • Jusqu'à 1 000 sous-domaines
  • Recherche de chemins étendue
  • Vérifications approfondies
  • Comparaison entre scans

Entreprise

Pour un parc étendu ou plusieurs entités.

Sur devis

Crédits sur mesure

Nous contacter
  • Tout le palier Avancé
  • Interlocuteur dédié
  • Crédits mutualisés entre équipes
  • Tarif dégressif au volume
  • Sièges multiples et SSO
1 scan rapide offert pour 1 actif Crédits décomptés après analyse, jamais avant Vous validez le périmètre facturé

Questions fréquentes

Sur un domaine que vous détenez ou pour lequel vous êtes explicitement autorisé, oui. Un scan émet du trafic réel vers la cible : lancer une analyse sur le domaine d'un tiers sans son accord vous exposerait juridiquement. C'est pourquoi le formulaire vous demande de l'attester.

Non. Shisen analyse votre surface depuis l'extérieur, comme le ferait n'importe quel tiers. Aucun agent à installer, aucun dépôt de code à connecter, aucun compte cloud à ouvrir.

Vous déposez des coins à l'avance. Un coin est débité par actif réellement analysé, à la fin du scan et sur le périmètre que vous avez validé, pas au lancement. Un scan interrompu n'est donc pas facturé. Le prix unitaire est le même dans tous les paliers : ce que vous choisissez, c'est l'étendue de l'analyse et les livrables.

Non, et nous ne le prétendons pas. Shisen cartographie votre exposition et documente ce qui est visible de l'extérieur. Un expert humain vérifie l'exploitabilité réelle, enchaîne les scénarios et teste la logique métier. Nos rapports servent précisément à préparer ce travail et à savoir par où commencer.

Le scan est conçu pour rester léger : débit limité, budget de temps borné, et aucun test destructif ou de saturation. Il consulte, il ne force pas. Les grands intermédiaires Internet sont par ailleurs exclus des vérifications actives.

Les preuves, captures d'écran, réponses du serveur et fichiers récupérés, sont rattachées à votre organisation, accessibles à vous seul, puis purgées automatiquement après un délai défini. Elles ne sont pas utilisées à d'autres fins.

Commencez par votre nom de domaine

Le premier scan est offert à la création du compte. Vous validez le périmètre avant l'analyse, et vous jugez sur pièces.