Ce site WordPress est-il vraiment infecté ?
Scanner de malwares WordPress externe : vos fichiers sont analysés sans jamais exécuter la moindre ligne de code. Chaque signal est classé — menace confirmée, à vérifier, ou informatif. Tant qu'aucune menace n'est confirmée, le score reste plafonné à 15/100. Nous détectons ; nous ne nettoyons pas.
À partir de 9 €/mois · Essai 7 jours · Carte bancaire requise · Résiliable en un clic
> connecting_to demo-site.example... [OK]
> plugin_handshake HMAC-SHA256... [VERIFIED]
> scanning 9 411 fichiers...
menaces confirmées..... 0
à vérifier............. 0
informatif............. 1
INFORMATIF — pas une menace
wp-config-sample.php diffère du core officiel
Signalé, mais non compté comme infection
Sans menace confirmée, le score est plafonné à 15/100.
Nous ne gonflons pas les scores pour vous vendre un nettoyage.
> report_ready... aucune action requise_
Analyse de risques
Le coût de l'invisible
Référencement
Google peut afficher l'avertissement « Ce site peut être piraté » dans ses résultats, voire retirer les pages de son index tant que l'infection persiste.
Hébergement
De nombreux hébergeurs suspendent un site compromis dès sa détection, souvent sans préavis, pour protéger les autres sites du serveur.
Obligation RGPD
Une violation exposant des données personnelles doit être notifiée à l'autorité de contrôle dans les 72 heures — article 33 du RGPD.
Fonctionnalités du scanner malware WordPress
Ce que le moteur cherche
- Moteur YARA — 118 règles versionnées : webshells, portes dérobées, injecteurs.
- Checksums officiels WordPress.org sur le core — toute divergence avec les fichiers d'origine est signalée. Thèmes et extensions ne sont pas couverts par checksum : ils passent par le moteur YARA.
- Triage par IA des cas ambigus — option facultative, que vous déclenchez vous-même ; le traitement est confié à un prestataire hébergé hors UE (DeepSeek).
Rapport & plan de remédiation
- Rapport clair : chaque élément classé — menace confirmée, à vérifier ou informatif — avec le point d'entrée probable.
- Plan de remédiation étape par étape — vous gardez la main sur chaque action.
- Connecteur strictement en lecture seule — vos fichiers ne sont jamais modifiés ni supprimés.
Connecté et analysé en 3 étapes
Connexion
Installez Genisoft Security Connector — le plugin officiel de Genisoft Security, édité par Genisoft Web et publié sur wordpress.org. Collez votre clé API en moins de 60 secondes.
Analyse
Analyse de l'intégralité de vos fichiers : checksums WordPress.org sur le core, moteur YARA sur tout le reste.
Rapport
Chaque élément classé — confirmé, à vérifier ou informatif — avec le point d'entrée probable. Plan de remédiation détaillé en option (assistée par IA).
Où tourne l'analyse, et ce qu'elle touche chez vous
Analyse hors hébergement
L'analyse lourde s'exécute sur nos serveurs, pas sur le vôtre. Le connecteur se limite à servir les fichiers en lecture seule.
Hébergement et données en Europe
Traitement et stockage sur Google Cloud, région Francfort. Vos fichiers ne sont pas conservés — seuls les résultats d'analyse le sont. Journaux 30 jours, extraits de code limités à 500 caractères.
Analyse 100 % statique
Le code malveillant n'est jamais exécuté. Vos fichiers sont lus comme du texte, octet par octet, et comparés à des signatures de menaces connues — ils ne sont à aucun moment interprétés.
> init_security_handshake... [OK]
> scanning_core_files... [NO_MODIFICATIONS]
> yara_engine: active
> checksums_wp_org: core_verified
> static_analysis: code_never_executed
> verdict: confirmé · à vérifier · informatif
_
Des tarifs simples, résiliables à tout moment
Les abonnements incluent 7 jours d'essai. Une carte bancaire est demandée à l'inscription ; aucun prélèvement n'a lieu avant la fin de l'essai, et vous pouvez résilier en un clic d'ici là.
Prix nets — TVA non applicable, article 293 B du Code général des impôts.
Droit de rétractation : 14 jours à compter de la souscription (article L221-18 du Code de la consommation). Pour le scan unique, exécuté immédiatement à votre demande, vous renoncez à ce droit dès le lancement de l'analyse.
L'option de triage par IA est facultative et déclenchée par vous. Le traitement est confié à DeepSeek, hébergé hors Union européenne — détails dans la politique de confidentialité.
Starter
- 1 site WordPress
- Scan hebdomadaire
- Alertes par e-mail
- Rapport HTML imprimable
- Support par e-mail
Pro
- 5 sites WordPress
- Scan quotidien
- Alertes par e-mail
- Triage IA des cas ambigus (option — sous-traitant hors UE)
- Rapport de sécurité détaillé
- Support par e-mail prioritaire
Agency
- 20 sites WordPress
- Scan quotidien
- Alertes par e-mail
- Triage IA des cas ambigus (option — sous-traitant hors UE)
- Rapport de sécurité détaillé
- Support par e-mail prioritaire
Scan unique
Audit ponctuel sans engagement — idéal avant un lancement ou après un incident.
Périmètre
Ce que nous faisons — et ce que nous ne faisons pas
Nous préférons vous le dire avant que vous payiez, plutôt que vous laisser le découvrir après.
Ce que fait Genisoft Security
- ✓Analyse depuis l'extérieur de votre serveur, sans jamais exécuter votre code
- ✓Règles YARA versionnées : webshells, backdoors, injecteurs
- ✓Vérification des checksums du core WordPress.org
- ✓Verdict en 3 niveaux : menace confirmée, à vérifier, informatif
- ✓Score plafonné à 15/100 tant qu'aucune menace n'est confirmée
- ✓Connecteur en lecture seule — aucune écriture sur votre site
- ✓Hébergement UE : vos fichiers ne sont pas conservés, seuls les résultats le sont
- ✓Taux de détection publiés — y compris nos angles morts (ci-dessous)
Ce qu'il ne fait pas
- ✗Pas de pare-feu ni de blocage en temps réel
- ✗Pas de nettoyage ni de mise en quarantaine
- ✗Pas de sauvegarde ni de restauration
- ✗Pas de vérification par checksum des thèmes et extensions (core uniquement)
Nous détectons et nous vous disons quoi faire. La remise en état reste entre vos mains — ou celles de votre prestataire.
Ce que nous mesurons — et ce que nous n'avons pas mesuré
Aucun scanner ne détecte 100 % des menaces. Voici nos chiffres, y compris ceux qui nous desservent.
de rappel sur un corpus de 381 webshells PHP réels (365 détectés).
sur du malware PHP générique chiffré (AES/XOR) : 50 sur 102. Une analyse statique ne voit pas ce qui est chiffré — c'est notre angle mort.
faux positif observé sur 1 285 fichiers du core WordPress et 56 motifs pièges. Les extensions de type gestionnaire de fichiers n'ont pas été testées.
Le taux de 95,8 % concerne les webshells — la menace la plus courante sur WordPress. Ce n'est pas un taux de détection universel, et nous ne le présenterons jamais comme tel. Voir un rapport réel.
Questions fréquentes
Quelle est la différence avec un plugin gratuit ?
Un plugin de sécurité exécute son analyse à l'intérieur de WordPress, avec les ressources et les droits de votre hébergement. Genisoft Security déporte l'analyse : le connecteur se contente de servir vos fichiers en lecture seule, et tout le travail — règles YARA, checksums — s'exécute sur nos serveurs. L'analyse est 100 % statique : votre code n'est jamais exécuté. En contrepartie, nous n'offrons ni pare-feu ni blocage en temps réel, contrairement à certains plugins.
Que se passe-t-il si une infection est détectée ?
Le rapport classe chaque élément trouvé en menace confirmée, à vérifier ou informatif, et indique le point d'entrée probable lorsqu'une menace est confirmée. Un plan de remédiation détaillé peut être généré à la demande : cette option est assistée par IA et son traitement est confié à un prestataire hébergé hors UE (DeepSeek). Le connecteur reste en lecture seule — il n'exécute, ne modifie et ne supprime jamais aucun fichier. Le nettoyage lui-même reste à votre charge : nous ne le réalisons pas à votre place.
Quelles données sont analysées ?
Genisoft Security lit vos fichiers PHP/JS et, de façon ciblée, certaines entrées de base de données susceptibles d'être malveillantes (options, tâches planifiées). Les extraits de code dans les rapports sont limités à 500 caractères. Pour les cas ambigus, l'analyse par IA (optionnelle) peut transmettre un court extrait caviardé à un prestataire hébergé hors UE — voir la politique de confidentialité.
Le scan ralentit-il mon site ?
L'analyse lourde s'effectue sur nos serveurs, pas sur le vôtre. Le plugin connecteur expose uniquement une API REST en lecture seule ; il se contente de servir les fichiers à analyser, sans traitement côté hébergement. L'impact se limite donc à la lecture des fichiers pendant le scan, comme lors d'une sauvegarde.
Prêt à savoir si votre WordPress est infecté ?
Aucune installation serveur. Aucun accès SSH. Le délai dépend de la taille de votre site et de la vitesse de votre hébergement.
Auditer mon site