Notes de securite NIS2 publiques pour 8 domaines SaaS connus
Signaux de securite observables depuis l'exterieur pour 8 plateformes SaaS : headers de securite HTTP, politique DMARC, DNSSEC. Mesures sans authentification, sans sonde. Un apercu de ce que les controles externes NIS2 Article 21 recherchent.
| Domaine | Score | Note |
|---|---|---|
| Stripe (stripe.com) | 6/7 | B |
| GitHub (github.com) | 6/7 | B |
| Slack (slack.com) | 5/7 | C |
| Notion (notion.so) | 3/7 | F |
| HubSpot (hubspot.com) | 3/7 | F |
| Salesforce (salesforce.com) | 3/7 | F |
| Shopify (shopify.com) | 2/7 | F |
| Intercom (intercom.io) | 2/7 | F |
Sur ces instantanes
Chaque page affiche 7 signaux observables depuis l'exterieur : headers de securite HTTP (HSTS, X-Content-Type-Options, X-Frame-Options, CSP, Referrer-Policy), politique DMARC en DNS TXT, et DNSSEC. C'est ce qu'un observateur externe peut mesurer sans authentification. Un controle NIS2 Article 21 complet couvre bien davantage. Scannez votre propre domaine sur saasfort.com/scan pour les 60 controles complets.
Verifiez votre domaine avec 60 controles, pas 7
Le scan gratuit execute 60 controles OWASP et NIS2 en moins de 60 secondes. L'Audit Pack ajoute le PDF date que votre auditeur ou acheteur enterprise vous demande. Sans compte, sans abonnement.
Voir aussi : cas d'usage du scan de securite, guides de preuves NIS2.