Prix · 2026

Combien coûte un contrôle de sécurité de site web ?

« Scan », « audit », « pentest » : on te donne trois devis de 90 € à 5 000 € pour ce qui ressemble à la même chose. Ce ne sont pas les mêmes prestations. Voici comment ne pas payer trop, ni trop peu.

En bref

Pour choisir sans te tromper, voici les quatre niveaux en détail.

01 Quatre prestations qu'on confond tout le temps.

Le mot « sécurité » cache quatre métiers différents. Payer le mauvais, c'est soit jeter de l'argent, soit se croire protégé alors qu'on ne l'est pas.

Le scan externe automatisé. Un outil interroge ton site de l'extérieur et repère les vulnérabilités déjà connues, les fichiers exposés, les configurations à risque. Rapide, peu cher, très utile comme premier filet. Il ne comprend pas la logique de ton site.

La surveillance récurrente. Le même contrôle, mais répété (chaque semaine par exemple) et couplé à une veille sur les failles nouvellement publiées. Son intérêt : un site sain aujourd'hui peut devenir vulnérable demain sans que tu bouges. C'est un abonnement, pas un acte unique.

L'audit. Un expert examine en profondeur : configuration, parfois le code, l'architecture, les procédures. Plus large qu'un scan, plus long, donc plus cher.

Le pentest manuel (test d'intrusion). Un spécialiste attaque ton site à la main, enchaîne les failles, teste les comptes, les rôles, les paiements, la logique métier propre à ton activité. C'est le plus poussé, et le plus coûteux, parce que c'est du travail humain sur mesure.

02 Les ordres de prix (2026, France).

Fourchettes indicatives constatées sur le marché français. Les prix réels varient selon le prestataire, la taille du site et le périmètre. À demander toujours : ce qui est inclus, et sur quoi porte exactement le test.

PrestationCe que ça couvreOrdre de prix
Scan externe automatiséFailles connues, ports et fichiers exposés, config à risque~ 0 à 300 €
Surveillance récurrenteContrôle répété + veille sur les failles publiées + alertes~ 30 à 150 €/mois
AuditConfig, code, architecture, procédures~ 1 500 à 8 000 €
Pentest manuelTest humain : comptes, rôles, paiements, logique métier~ 3 000 à 15 000 €+
Méfie-toi du devis qui promet « un pentest complet à 99 € ». À ce prix, c'est un scan automatisé, ce qui est très bien, mais ce n'est pas un test d'intrusion manuel. Le problème n'est pas le prix : c'est le mot employé. Demande toujours si un humain teste réellement, ou si c'est un outil.

03 De quoi TU as besoin, concrètement.

Inutile de payer un pentest à 5 000 € pour un site vitrine. Inutile aussi de se contenter d'un scan si tu gères des comptes clients et des paiements internes. La bonne question : qu'est-ce que ton site manipule ?

Autrement dit : la surveillance régulière est le socle pour presque tout le monde. Le pentest manuel est un complément quand les enjeux montent, pas un point de départ.

04 Où se situe Kalisecu.

Kalisecu fait le contrôle externe automatisé et supervisé, et sa version récurrente, pensés pour les TPE non-techniques. Ce n'est pas un pentest manuel, et on ne le présente jamais comme tel.

Diagnostic, 99 € : un contrôle externe unique de ton site, avec un rapport clair en français. S'il ne te convient pas, il est remboursé sur simple demande dans les 30 jours, sans justification. Et si tu passes en Sentinelle sous 30 jours, les 99 € sont déduits de ton premier paiement (les deux avantages ne se cumulent pas).

Sentinelle, 99 €/mois sans engagement (soit 1 188 € sur douze mois), ou 990 € TTC facturés en une fois pour 12 mois, l'équivalent de deux mensualités en moins : le contrôle répété chaque semaine, plus la veille sur les failles publiées, plus une alerte email dès qu'une menace connue touche ton site. C'est la surveillance dans la durée, pas un acte unique.

Pour un vrai pentest manuel approfondi (comptes, rôles, paiements, logique métier), c'est une prestation sur devis, distincte, parce que c'est un autre métier et un autre budget. On te le dira franchement si ton cas le justifie, plutôt que de te vendre un scan déguisé.

On ne teste que des sites que tu possèdes et que tu nous autorises à tester par écrit. On regarde ce qui est exposé de l'extérieur, sans rien modifier ni extraire. Un contrôle qui ne trouve rien ne prouve pas qu'il n'existe aucune faille : il dit qu'aucune vulnérabilité connue n'a été détectée dans le périmètre testé, à cette date.
Voir les forfaits Voir un exemple d'email

Questions fréquentes

Combien coûte un contrôle de sécurité pour un site web ?

Cela dépend de ce qu'on appelle « contrôle ». Un scan externe automatisé va de quelques dizaines à quelques centaines d'euros. Une surveillance récurrente se paie à l'abonnement, souvent quelques dizaines d'euros par mois. Un audit ou un pentest manuel, réalisés à la main par un expert, se chiffrent généralement en milliers d'euros car le travail est bien plus long. Ce ne sont pas les mêmes prestations.

Un scan à 99 € remplace-t-il un pentest à plusieurs milliers d'euros ?

Non. Un scan externe automatisé repère surtout des vulnérabilités connues et des configurations exposées. Un pentest manuel teste en plus les comptes, les rôles, les paiements et la logique propre à ton site, ce qu'aucun scan ne fait à ta place. Le scan est un excellent premier filet, pas un remplacement d'un audit approfondi quand le site manipule des données sensibles.

De quoi une petite entreprise a-t-elle vraiment besoin ?

Pour un site vitrine ou une petite boutique no-code, un contrôle externe régulier suffit dans la grande majorité des cas : il attrape les portes laissées ouvertes et les failles nouvellement publiées. Un pentest manuel devient pertinent quand le site gère des comptes clients, des paiements internes ou une logique métier sensible.

À lire aussi Site Wix, Webflow ou Framer : qui protège vraiment tes clients ? Ton site Lovable : un inconnu peut-il lire tes clients ? Faut-il faire vérifier son site avant de le mettre en ligne ?

← Retour à l'accueil