Page d'information · /scan
Vous arrivez probablement ici parce que vous avez reçu un message de notre part au sujet de votre site web. Voici, sans jargon, ce qui s'est passé et pourquoi : notre scanner kalisecuAI a inspecté votre site, et il a quelque chose à vous dire.
kalisecuAI est notre scanner de sécurité maison. Il analyse en continu, depuis l'extérieur, des sites web français accessibles publiquement pour repérer des failles connues : versions de CMS obsolètes, plugins WordPress vulnérables, fichiers sensibles laissés en accès libre, en-têtes de sécurité manquants, certificats expirés, fuites d'informations dans les pages d'erreur, etc.
Concrètement, c'est la même chose que ce que ferait un attaquant qui trie ses cibles au radar. Sauf qu'on est de votre côté, et qu'on vous appelle au lieu d'exploiter.
Oui, et on l'assume. Voici dans quel cadre :
robots.txt ainsi qu'un budget de requêtes très bas par minute.kalisecuAI et l'URL kalisecu.com/scan, celle où vous êtes en ce moment. Aucune tentative de se faire passer pour un autre crawler.En droit français, ce type d'analyse passive de surface, sans intrusion ni contournement, est comparable à observer la façade d'un immeuble depuis la rue. Article 323-1 du Code pénal, non applicable : pas de maintien frauduleux, pas d'altération, pas d'accès à un système restreint.
Parce qu'en France, des dizaines de milliers de TPE, artisans, commerçants, associations, cabinets, restaurants ont un site web qui pourrait tomber demain, et personne ne leur dirait avant que ça arrive. Quand on voit une faille critique, on ne peut pas faire semblant de ne pas l'avoir vue.
Donc :
On essaie le canal le plus direct possible, dans cet ordre :
security.txt).Le message inclut : ce qu'on a trouvé, où, le niveau de risque, comment reproduire de votre côté, et surtout comment corriger vous-même sans nous. On vous propose ensuite, et seulement ensuite, de discuter d'un suivi si ça vous intéresse.
kalisecuAI au niveau de votre serveur, on ne contourne rien.@kalisecu.fr, signés DKIM/DMARC, et renvoient vers cette page. Vous pouvez aussi vérifier l'identité de l'éditeur sur /mentions-legales (KaliCertif SAS, SIREN 929 978 393).On comprend que recevoir un mail de sécurité non sollicité, ça peut surprendre. La majorité des gens qu'on contacte nous remercient, quelques-uns nous demandent poliment de ne plus revenir, et c'est ok aussi. Dans tous les cas, on préfère vous prévenir et vous laisser décider, plutôt que regarder ailleurs et attendre que quelqu'un de moins amical trouve la même chose à votre place.
Bon courage pour la suite, et si vous avez la moindre question, bonjour@kalisecu.fr, on répond aux humains.
Dernière mise à jour : 6 mai 2026 · Cette page est volontairement non indexée (noindex, nofollow).