EnixLab-Analyse
Vous voyez EnixLab-Analyse/1.0 dans les journaux de votre site ? C’est ce
robot. Il lit votre page d’accueil parce qu’une personne a demandé l’analyse de votre site
sur enixlab.fr, en déclarant en
être responsable ou avoir son accord.
Ce qu’il lit
Ce que reçoit n’importe quel visiteur :
-
http://ethttps://de la page d’accueil, redirections comprises (cinq au plus) ; - le certificat, et deux poignées de main pour savoir si TLS 1.0 et 1.1 sont encore acceptés ;
-
/.well-known/security.txt, le fichier prévu pour ça (RFC 9116) ; - le DNS public du domaine, demandé aux résolveurs : SPF, DMARC, CAA, DNSSEC.
Ports 80 et 443 seulement, une dizaine de requêtes par analyse, et une seule analyse par site et par quart d’heure, quel que soit le nombre de demandes.
Ce qu’il laisse de côté
Tout le reste. Les fichiers cachés, les formulaires, les mots de passe et les autres ports relèvent d’un audit, mené sous convention signée avec le responsable du site.
Pour quels sites
Les sites français et belges : adresses en .fr, .be et
extensions des outre-mer, ou sites rédigés en français. Les sites publics, de tout pays, et
les 50 000 plus grands sites du web sont exclus d’office, avant toute requête. La liste
des grands sites vient du
Majestic Million, publié par
Majestic sous licence
CC BY 3.0.
Retirer votre site
Écrivez à contact@enixlab.fr avec le nom de domaine : il est ajouté à la liste d’exclusion sous 48 heures, sous-domaines compris. Chaque demande d’analyse est journalisée six mois (adresse IP du demandeur, date, site), pour pouvoir répondre à un signalement.
EnixLab — studio de développement et de cybersécurité · enixlab.fr