terrypsv@goeland:~/outils$
OUTILS

Terminal d'investigation

sans clé - requêtes côté serveur

Des outils d'analyse utilisables directement depuis cette page. Ils servent à examiner un nom de domaine, un certificat, un jeton d'authentification ou une empreinte.

Rien n'est envoyé à un service extérieur. Les outils qui ont besoin du réseau passent par mon serveur, les autres s'exécutent entièrement dans votre navigateur. Aucune donnée saisie n'est conservée.

Les adresses internes sont refusées, pour que ces outils ne puissent pas servir à sonder un réseau privé depuis mon serveur.

Bilans serveur

Résolution, DNSSEC, enregistrement, certificat, en-têtes, messagerie, MTA-STS, security.txt et sous-domaines connus. Chaque ligne se déplie sur le détail. Comptez une dizaine de secondes.

Nom inverse, système autonome qui annonce le préfixe, attribution par le registre régional et contact d'abus.

Analyse de contenu navigateur

Format reconnu, entropie, décodage automatique, indicateurs extraits et neutralisés, secrets détectés. Rien ne quitte votre navigateur.

Trajet des serveurs traversés avec le temps passé à chaque saut, adresse d'origine, résultats SPF, DKIM et DMARC, et écarts entre le domaine affiché et le chemin de retour.

Décomposition directive par directive, repérage des sources trop larges et des directives absentes.

Reconnaissance serveur

Analyse de surface serveur

Sécurité applicative navigateur

N'utilisez pas un mot de passe dont vous vous servez encore. L'empreinte est calculée dans votre navigateur et seuls ses cinq premiers caractères sont transmis, mais le bon réflexe reste de ne jamais saisir un mot de passe en service sur un site tiers.

Utilitaires navigateur

OUT

Sortie

› lance un outil ci-dessus, le résultat s'affiche ici.