Genisoft SecurityAuditer mon site

Rapport d'exemple

Un vrai rapport de scan,
sans créer de compte

Voici la sortie brute de notre moteur sur un site WordPress réel. Nous ne l'avons ni retouchée ni embellie : c'est exactement l'interface que voit un client.

Rapport réel figé le 18 juillet 2026. Le nom du site audité a été retiré. Les verdicts ci-dessous sont recalculés à l'affichage par le même code que celui appliqué à un client payant.

Ce produit détecte. Il ne nettoie pas, ne met pas en quarantaine et ne bloque rien.

Moteur : règles YARA + vérification des checksums du core WordPress.org.

Rapport d'audit
0/100Propre

Fichiers analysés

9 411

Menaces confirmées

0

À vérifier

0

Informatif

1

Point d'entrée : origine non déterminée — aucune menace confirmée avec preuve causale.

Résultats détaillés (1)

Cliquez sur la ligne pour déplier le détail : règle déclenchée, empreinte du fichier et extrait de code — affiché en texte, jamais exécuté.

Pourquoi ce rapport affiche 0 / 100

Un écart a bien été trouvé : wp-config-sample.php ne correspond pas à la version officielle. Beaucoup d'outils compteraient cela comme une infection et afficheraient un score alarmant. Nous le classons informatif — parce que ce fichier n'est jamais exécuté par WordPress et qu'il est couramment modifié par les hébergeurs.

Malveillant confirmé

Preuve forte : signature antivirus, ou webshell/backdoor identifié par une règle YARA à haute confiance. C'est le seul niveau qui fait monter le score.

À vérifier

Un indice réel, mais un contexte insuffisant pour trancher. Nous vous le montrons sans affirmer que votre site est infecté.

Informatif

Variation probablement légitime. Signalée pour transparence, jamais comptée comme une menace.

La règle est dans le code, pas dans notre discours : tant qu'aucune menace n'est confirmée, le score est plafonné à 15 / 100. Nous ne pouvons pas vous annoncer un site « critique » pour vous vendre une prestation.

Ce que nous mesurons — et ce que nous n'avons pas mesuré

95,8 % de rappel (365 sur 381) sur un corpus de webshells PHP réels.

Et voici notre limite : 49 % (50 sur 102) sur du malware PHP générique chiffré (AES/XOR). Un scanner statique ne voit pas ce qui est chiffré. Nous préférons l'écrire que vous le laisser découvrir.

Aucun faux positif observé lors de nos tests, menés sur 1 285 fichiers du core WordPress et 56 motifs adversariaux — un périmètre qui n'inclut pas les extensions de type gestionnaire de fichiers, non encore testées.

Vérification par checksum : core uniquement. Les thèmes et extensions ne sont pas comparés à une référence officielle.

Obtenez le même rapport sur votre site

Auditer mon site →

Essai 7 jours · Carte bancaire requise · Résiliable en un clic avant le premier prélèvement

← Retour à l'accueil