Ping

Ping. Le site est-il debout ?

Pathly watches the path. Ping if it’s up. Flow if a user can walk it. Chain if the services behind it hold. TLS et en-têtes restent un signal secondaire.

Sonde HTTP Pathly avec note de sécurité

Ce que la veille mesure

Le site répond, et à quelle vitesse, depuis l'Europe. Le certificat TLS est valide, au bon nom, et n'expire pas bientôt. HTTPS est réellement forcé, pas seulement disponible. Les six en-têtes usuels sont contrôlés : HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy. Les cookies portent Secure et HttpOnly. Le serveur n'annonce pas son logiciel et sa version.

Capture de l’interface Pathly

Une note A–F, et surtout son évolution

Chaque site surveillé reçoit un score sur 100 et une note de A à F, recalculés toutes les six heures. La note seule n'a qu'un intérêt limité. Ce qui compte, c'est le jour où elle passe de B à D parce qu'un déploiement a retiré la CSP : ce jour-là vous recevez une alerte, pas un rapport que personne n'ouvre.

Capture de l’interface Pathly

L'audit ponctuel va plus loin

L'audit d'une page publique ajoute ce qu'il serait absurde de mesurer toutes les heures : SPF et DMARC, échéance du nom de domaine, liens internes morts, variante www qui ne répond pas, redirections qui sortent du domaine. Sans compte, en une trentaine de secondes.

Capture de l’interface Pathly

Pourquoi c'est séparé du parcours

Une sonde de disponibilité coûte une requête, un parcours navigateur coûte un Chrome complet. Les mélanger obligerait à facturer le premier au prix du second. Vous mettez donc la veille sur tous vos sites, et le parcours sur ceux dont le tunnel rapporte.

Capture de l’interface Pathly

Ping classique et Pathly Veille

Ce qui est vuPing HTTPPathly Veille
Le site répondouioui
Certificat TLS proche de l'expirationparfoisoui, avec préavis
En-têtes de sécuriténonsix en-têtes notés
Cookies sans Secure ou HttpOnlynonoui
Alerte quand la note baissenonoui

FAQ

Est-ce un test d'intrusion ?
Non. Pathly Veille lit ce que votre site publie déjà : en-têtes de réponse, certificat, DNS public. Aucune tentative d'authentification, aucune recherche de faille exploitable, aucune charge malveillante. C'est un contrôle d'hygiène vu de l'extérieur, pas un pentest.
À quelle fréquence la note est-elle recalculée ?
Toutes les six heures sur chaque site surveillé. La disponibilité, elle, est vérifiée à la fréquence de votre offre, jusqu'à une fois par minute.
La note remplace-t-elle un audit de sécurité complet ?
Non. Elle mesure la présence des protections, pas la finesse de leur configuration : une CSP permissive compte comme présente. Elle repère l'oubli et la régression, pas la faille applicative.
Puis-je auditer le site d'un prospect avant de le prendre en gestion ?
Oui, sur une page publique et sans compte. C'est ce que font les agences avant un rendez-vous. L'audit ne touche jamais une page de connexion, un tunnel de commande ni un paiement.

Preuves produit

Ce que vous montrez au client

01

L’alerte, avant l’ouverture

Capture d’une alerte : étape en échec, heure, boutique. Vous la recevez avant l’ouverture du site.

02

La pièce jointe à la facture

Première page du rapport PDF mensuel — à joindre à la facture de maintenance (Business).

03

Rien à installer chez le client

Pas d’accès admin, pas de plugin, pas de FTP. Vous enregistrez le tunnel comme un visiteur. Données dans l’Union européenne. Une seule origine de mesure.

Mettez la veille sur vos sites

Cinq sites en veille sur l'offre Solo, sans carte bancaire.

Créer mon espace — gratuit

Auditer un site maintenant