Artifhack cartographie votre surface d'attaque externe, détecte vos fuites de données et data breaches, puis corrèle le tout en un score unique : votre exposition réelle, vue de l'extérieur.
| Artifact | Type | Criticité | Score |
|---|---|---|---|
| mail.acme-corp.com/.env | Fichier .env exposé | Critical | 89.0 |
| sk_live_3aea0f95abf88d… | Clé API | Critical | 80.0 |
| preprod.acme-corp.com/backup.zip | Archive exposée | High | 74.0 |
| eyJhbGciOiJIUzI1NiJ9… | Token JWT | High | 70.0 |
| vpn.acme-corp.com | Service exposé | Medium | 52.0 |
Découverte continue de vos domaines, sous-domaines, IP, services et actifs oubliés — sans agent, vue de l'extérieur.
01Secrets, identifiants, fichiers .env, clés API, tokens exposés sur le web, les dépôts publics et le dark web.
02Surveillance des forums criminels, marketplaces, canaux Telegram et sites de rançongiciels : vos accès, vos données, votre nom.
03Typosquatting, sites clones, profils sociaux frauduleux et usurpation de marque : détectés et documentés pour demande de retrait.
04Détection de l'apparition de vos données dans les compromissions : combos, bases divulguées, marchés criminels.
05Exposition × leaks × breaches × dark web croisés en un score priorisé par actif — la criticité réelle, pas le bruit.
06Nouvelle exposition, nouveau leak, nouveau breach : alerte en temps réel par email, Slack ou webhook.
07Exports PDF/CSV prêts pour audit, alignés NIS2, ISO 27001 et exigences cyber-assurance.
08| Host | Port | Techno | SSL | Score |
|---|---|---|---|---|
| admin.acme-corp.com | 443 | nginx | ✓ | B · 6 |
| api.acme-corp.com | 443 | PHP | ✓ | A · 9 |
| grafana.acme-corp.com | 443 | Grafana | ✓ | A · 10 |
| jenkins.acme-corp.com | 8080 | Jenkins | — | C · 4 |
| git.acme-corp.com | 443 | GitLab | ✓ | A · 9 |
| vpn.acme-corp.com | 443 | OpenVPN | ✓ | C · 4 |
Inventaire complet des services exposés, géolocalisation des IP, technologies détectées et score par actif — export CSV / PDF en un clic.
Chaque module détecte un signal. Le moteur de corrélation les croise par actif et reconstitue le scénario qu'un attaquant suivrait — avant lui.
Chaque module alimente le score · le score pilote tout le reste
Un domaine suffit. Artifhack découvre le reste : filiales, sous-domaines, IP, cloud.
Surface d'attaque, artifacts exposés, leaks et breaches collectés en continu.
Les signaux sont croisés par actif : le score révèle les vrais chemins d'attaque.
Alertes priorisées, recommandations concrètes, rapports prêts pour l'audit.
L'inventaire de vos vulnérabilités est une donnée sensible : elle doit rester chez vous. Artifhack est conçu, développé et hébergé en France.
Société française, équipe française, code développé en interne. Aucune dépendance à un éditeur étranger.
Infrastructure chez un hébergeur français. Vos données de sécurité restent sur le territoire national, point.
Minimisation des données, traçabilité des accès et chiffrement : la conformité est intégrée au produit, pas ajoutée après.
Vos interlocuteurs sont en France, joignables, et parlent votre langue. Pas un formulaire à l'autre bout du monde..
Éligible aux démarches de souveraineté numérique · collectivités · OIV / OSE · supply chain sensible
La surveillance continue de la surface d'attaque et la détection de fuites de données sont des exigences centrales de NIS2 et un pilier de l'ISO 27001. Artifhack documente votre conformité, en continu.
Démo personnalisée sur votre propre périmètre. 30 minutes, sans engagement.