LauckedLAUCKED
DiagnosticPentestGuardConformitéTarifs
Demander un diagnostic
Diagnostic gratuit · sous 48 à 72h

Avant le devis,
la photo de ce qui est exposé.

Vous décrivez votre périmètre en 5 minutes. On rend une lecture experte de votre surface exposée sous 48 à 72 heures. Aucune carte bancaire, aucune obligation d’achat.

Lancer le diagnostic
+33 6 95 27 70 36
+33 6 95 27 70 36

Sans frais pour les dossiers retenus · NDA avant échange · sans engagement

OSCP·OSEP·OSWE·NDA avant échange·OWASP / PTES·Re-test inclus·Basé en France
48-72h

délai moyen de restitution

Sans frais

pour les dossiers retenus

5 min

pour décrire votre périmètre

NDA

proposé avant tout échange

Ce que vous recevez

Votre surface, vue depuis Internet

Un PDF de 4 à 6 pages, lu en 10 minutes, défendable devant votre board ou votre assureur. Voici l’aperçu de la cartographie centrale et quatre extraits du livrable complet.

⌬ surface-scan client.example
■ TERMINÉ
AXE 01⌬ Surface web
●client.example
TLS 1.3 · CSP
[ OK ]
⚠staging.client.example
Sous-domaine public, dev
[ EXPOSÉ ]
●support.client.example
Redirige Zendesk
[ OK ]
AXE 02⌬ APIs & endpoints
●/api/v1/*
Auth JWT, rate-limit OK
[ OK ]
⚠/api/internal/*
Sans auth
[ EXPOSÉ ]
●/admin/api
Auth + 2FA OK
[ À TESTER ]
AXE 03⌬ DNS & infra
●SPF · DKIM · DMARC
Tous présents
[ OK ]
⚠Certificat TLS
Expire 47j
[ À RENOUVELER ]
●2 sous-domaines
pointant vers anciens prestas
[ À INVESTIGUER ]
AXE 04⌬ IA & LLM
●chat.client.example
Auth présente
[ OK ]
⚠/api/llm/*
Exposé, pas de rate-limit
[ À TESTER ]
⚠widget.client.example
RAG public
[ EXPOSÉ ]
→
8 OK · 4 à tester · 5 exposésLecture détaillée

Données fictives, schéma représentatif. Votre cartographie est dimensionnée sur votre surface réelle.

4 extraits du PDF

Ce que vous trouvez à l’intérieur du rapport

Cartographie visuelleExtrait
clientappstagingwwwapillm
14 actifs5 OK2 exposés

Tous les actifs publics, hiérarchisés par risque

Liste des éléments exposésExtrait
ActifStatut
staging.client.example
sous-domaine
EXPOSÉ
/api/internal/*
endpoint
EXPOSÉ
widget.client.example
RAG public
EXPOSÉ
Certificat TLS
expire J+47
RENOUVELER
old-shop.client.example
orphelin
INVESTIGUER

Trié par criticité décroissante, prêt à exporter

Recommandation honnêteExtrait
✓
Verdict
Pentest justifié
BOLA potentielle sur API documents
RAG public sans rate-limit
Sous-domaine staging en prod
Périmètre testable cadré

Oui ou non, avec les raisons, défendable au board

Fourchette budgétaireExtrait
Effort estimé5-12 j-h
3,5k€9k€
Web + API
5 j-h
Web + IA
7 j-h
Multi
10 j-h
Re-test
+1 j-h

Calibrée sur votre périmètre, comparable ligne à ligne

Voir l’exemple de cartographie complète
PDF 5 pages, fictif, format réel
Périmètres analysés

Toute surface visible depuis Internet

Vous décrivez votre périmètre, on adapte la lecture. Un seul standard de restitution quelle que soit la combinaison de surfaces.

Une lecture, 6 surfaces
Web
OWASP WSTG
API
OWASP API Top 10
IA
OWASP LLM Top 10
Cloud
CIS Benchmarks
Mobile
OWASP MASTC
Multi
Sur devis
SurfaceCe qu’on litStandard appliqué
Web applicatif
Domaines, sous-domaines, certificats, headers, CSP, redirections, CDNOWASP WSTG
API & SaaS
Endpoints REST/GraphQL, docs publiques, méthodes d’auth visibles, schémasOWASP API Top 10
IA & LLM
Chatbots, copilots, RAG exposés, surface de prompt injection, modèles fine-tunésOWASP LLM Top 10
Cloud & infra
Buckets, IAM, fonctions serverless, services orphelins, secrets publicsCIS Benchmarks
Mobile
Stores, binaires accessibles, APIs associéesOWASP MASTC
Multi-surfaces
Combinaisons cadrées au diagnostic (workflows critiques traverse-surface)Sur devis
Inclus systématiquement

L’analyse de votre surface IA exposée (chatbots, copilots, RAG, endpoints LLM) est intégrée à chaque diagnostic. Compétence rare sur le segment PME française.

Voir la méthodologie
Parcours

Trois étapes, aucune zone d’ombre

Du formulaire à la restitution, un délai annoncé par étape et un livrable au bout.

01

Vous décrivez votre périmètre

· ~ 5 minutes

Formulaire court, contexte métier déclencheur, coordonnées de restitution.

01

Vous décrivez votre périmètre

~ 5 minutes

Formulaire court, contexte métier déclencheur, coordonnées de restitution.

02

On analyse votre exposition

· 24-48 heures

Reconnaissance passive depuis la surface publique, lecture experte humaine.

02

On analyse votre exposition

24-48 heures

Reconnaissance passive depuis la surface publique, lecture experte humaine.

03

Restitution claire et exploitable

· Visio 15 min + PDF

Cartographie visuelle, recommandation oui/non, fourchette budgétaire.

03

Restitution claire et exploitable

Visio 15 min + PDF

Cartographie visuelle, recommandation oui/non, fourchette budgétaire.

Positionnement

Ce que le diagnostic fait, et ne fait pas

On vous dit ce que vous obtenez, et ce que vous n’obtenez pas. Pour décider en connaissance de cause.

✓

Ce que le diagnostic fait

  • ✓Lecture experte humaine de votre surface visible
  • ✓Identification des actifs exposés non documentés
  • ✓Recommandation oui ou non sur un pentest justifié
  • ✓Fourchette budgétaire si une mission est pertinente
  • ✓Cadrage du périmètre testable pour devis ferme sous 48h
✗

Ce que le diagnostic ne fait pas

  • ✗Pas un scan automatisé. Vous avez déjà OpenVAS, Nuclei ou équivalent.
  • ✗Pas un pentest. Aucune exploitation, aucune logique métier testée.
  • ✗Pas un audit de conformité ISO 27001, SOC 2 ou HDS.
  • ✗Pas un engagement commercial. Vous repartez sans rien si vous voulez.
  • ✗Pas un service continu. C’est une photo, pas une vidéo (voir Guard).
Trois situations qui déclenchent un diagnostic

Pourquoi les acheteurs nous appellent

Trois déclencheurs récurrents, trois sorties concrètes après diagnostic. Sans détour.

Cadrage budget

Le board a libéré un budget pentest

Vous devez justifier le périmètre et la fourchette devant des dirigeants non techniques. Le diagnostic vous donne la matière : actifs cartographiés, périmètre testable et fourchette défendable ligne à ligne.

En sortie

Périmètre cadré + fourchette défendable

Renouvellement assurance

Votre assureur cyber réclame une preuve

Le renouvellement annuel exige une lecture récente de la posture par un tiers indépendant. Le diagnostic produit un livrable horodaté, défendable face à un courtier ou un comité de souscription.

En sortie

PDF horodaté défendable au courtier

Doute sur l’exposition

Le périmètre exposé n’est pas clair

Croissance rapide, shadow IT, sous-domaines orphelins, multi-tenant. Le diagnostic révèle ce que vous ne voyez plus et vous redonne la main sur votre surface réelle.

En sortie

Inventaire complet + angles morts identifiés

Comparatif

Diagnostic, scanner automatisé ou pré-vente cabinet

Trois modes d’entrée pour qualifier votre exposition. Comparaison neutre, sans mention nominative.

Diagnostic LauckedScanner autoPré-vente cabinet
Lecture experte humaine
✓
✗
✓ sur devis enterprise
Identification actifs exposés
✓
✓ avec faux positifs
Variable
Recommandation pentest
✓ honnête, oui ou non
✗
✓ forcément oui
Fourchette budgétaire
✓ sous 48h
✗
Après cadrage payant
Périmètre couvert
Web, API, IA, Cloud, Mobile
Web uniquement
Selon expertise cabinet
Délai
48 à 72h
Immédiat
Plusieurs semaines
Coût
Sans frais (dossiers retenus)
Abonnement SaaS
0 € mais cycle long
Engagement
Aucun
Abonnement annuel
Souvent obligatoire
FAQ

Six questions qu’on entend vraiment

Aucun piège. Le diagnostic est notre canal d'acquisition principal. Il nous qualifie les périmètres pour lesquels un pentest a du sens, et écarte ceux pour lesquels ce n'est pas le cas. Vous économisez un cycle commercial, on gagne en taux de conversion qualifié.

Démarrer

Prêt à voir ce qui est exposé ?

Deux entrées selon votre niveau d’information. Les deux sont gratuites, sans engagement.

Chemin 1Gratuit

Lancer le diagnostic

5 minutes pour décrire votre périmètre. Restitution sous 48 à 72h.

NDA proposé avant échange · données hébergées en France

Chemin 2PDF

Voir un exemple

Cartographie type, format réel, 5 pages. Pour calibrer ce que vous recevrez avant de remplir le formulaire.

LAUCKED SASDIAG-XXXX-NN

Rapport de diagnostic

Diagnostic de surface

Cartographie experte · réponse 48 à 72h

  • Surface web12 endpoints, 3 sous-domaines
  • API4 routes publiques détectées
  • Modèles IA1 RAG exposé sans auth
Auditeur · R. DibConfidentiel client
→ Exemple cartographie

NDA proposé avant échange · Données hébergées en France · Sans frais pour les dossiers retenus

Aller plus loin

  • →Exemple de rapport pentest : structure du livrable et 5 vulnérabilités types commentées.
  • →Comment on chiffre un pentest : méthode, facteurs de variation, devis ferme sous 48h.
  • →Guard, suivi post-pentest : ce qui se passe après la mission.
LauckedLAUCKED

Diagnostic de surface, pentest expert (web, API, IA) et Guard pour les PME françaises exposées.

Bât. Gamma, 11 Bd Déodat de Séverac

31770 Colomiers (Toulouse)

+33 6 95 27 70 36
6 certifications et qualifications →
Ils nous font confiance
Occi ServicesStorees+ missions sous NDA →

« Rapport opposable, clair pour la direction et actionnable côté tech. »CEO · retail PME · pentest web 2026

200+
pentests réalisés
40+
vulns critiques
10+
PME accompagnées

Produit

  • Diagnostic gratuit
  • Guard, suivi post-pentest
  • Exemple de rapport pentest
  • Comparatifs neutres
  • Cas d'usage PME
  • Pentest PME
  • Pentest Toulouse
  • Pentest Lyon
  • Pentest Bordeaux
  • Pentest Marseille
  • Pentest Montpellier
  • Pentest Nantes
  • Conformité
  • Méthodologie
  • Tarifs
  • Sécurité

Ressources

  • Blog
  • Références
  • Presse

Entreprise

  • À propos
  • Centre de confiance
  • Auteur
  • Contact
Laucked SAS · SIREN 907 522 304 · Tournefeuille
© 2026 Laucked. Tous droits réservés.
Politique de confidentialitéConditions d'utilisationAddendum de traitement des données