Scan léger
Contrôles publics et passifs du TLS, des headers de sécurité, des fichiers exposés et des autres signaux visibles sans authentification.
VICE sépare observation, preuve, confiance et sévérité afin que chaque résultat explique ce qui a été vu, son niveau de certitude et la prochaine action.
Contrôles publics et passifs du TLS, des headers de sécurité, des fichiers exposés et des autres signaux visibles sans authentification.
Audit complet d'un domaine vérifié, avec des probes actives mais non destructives sur tous les modules de sécurité web pris en charge.
Audit vérifié limité aux modules choisis pour effectuer un contrôle ciblé ou accélérer un nouveau test.
VICE a observé une preuve directe de la condition, comme des données exposées ou l'échec reproductible d'un contrôle de sécurité.
Plusieurs signaux forts indiquent le problème, mais une preuve manque encore pour le qualifier de confirmé.
Un motif mérite une vérification, mais ne suffit pas à lui seul pour conclure à une vulnérabilité.
Contexte utile sur la surface d'attaque ou le durcissement, sans conclure à une vulnérabilité.
Le VICE Score pondère la sévérité et la confiance, plafonne les constats répétés d'une même règle et exclut les signaux faibles du score punitif. Il sert à prioriser, pas à certifier.
Les scans légers restent passifs. Les probes approfondies exigent un domaine vérifié et restent limitées par les budgets de protocole, DNS, IP, redirection et requêtes. Les credentials ne sont jamais transmis à une origine secondaire.
Un audit automatisé offre une vue à un instant donné. Il ne peut pas prouver que chaque chemin de code est sûr, remplacer un pentest manuel ni voir les systèmes privés non connectés.