FIDEXCO
Cabinet d'Expertise Comptable
Actifs Publicsfidexco.fr · Hostinger · LiteSpeed
Prestataire ITNUBEVIA SOPHIA (Valbonne, 06)
Statut ITSPF Strict OK · DMARC ABSENT
fidexco.fr
Logiciel : Silae (smtp-gw1)
⬤ CONFIDENTIEL
Alexis LECLERCQ
Analyste Cyber Sécurité Indépendant
Nice, PACA - 2026

STATUT DE SÉCURITÉ GLOBAL

EXPOSITION CONFIRMÉE // ACTION REQUISE

Vecteur de fraude documentaire identifié sur la messagerie. Chaque jour sans action est une fenêtre ouverte.

6.1
CVSS MAX
04
POINTS D'ENTRÉE
CRITIQUE
IMPACT MÉTIER
Panneau 1 — Cartographie de l'Exposition
HôteInfrastructureStack TechniqueStatut
www.fidexco.frHostinger IntlLiteSpeed ServerOK
Messagerie (M365)Microsoft IrlandeExchange OnlinePOINT CRITIQUE
Flux SilaeTAS FranceSMTP-GW1 AuthorizedEXPOSÉ
Serveurs DNSValbonne (06)TAS France AnycastGÉRÉ
Topologie Réseau et Points de Rupture
fidexco.fr DMARC SPF TLS TAS FR
Panneau 2 — Catalogue des Vulnérabilités (OSINT)
VULN-001 // FRAUDE DOCUMENTAIRE — DMARC ABSENT6.1 MOYEN

Absence de politique messagerie. Silae envoie des notifications automatiques : un attaquant peut reproduire ces flux pour envoyer de faux RIB ou documents frauduleux indétectables pour vos clients.

MITRE T1566 · T1534
VULN-002 // CHIFFREMENT — CONFIGURATION NON DURCIE4.3 FAIBLE

Plusieurs suites cryptographiques obsolètes restent actives. Signal d'une configuration serveur par défaut non optimisée malgré un certificat SSL de haute qualité.

MITRE T1600
VULN-003 // CERTIFICAT SSL — EXPIRATION IMMINENTE3.9 FAIBLE

Un certificat arrive à expiration dans les prochains jours. Sans renouvellement, les navigateurs bloqueront l'accès à vos visiteurs par une alerte de sécurité rouge.

MITRE T1600
VULN-004 // PROTOCOLE LEGACY — COMPATIBILITÉ OBSOLÈTE3.5 FAIBLE

Compatibilité avec un protocole abandonné (handshake legacy) détectée. Ce paramètre expose inutilement le serveur à des interceptions de flux anciennes.

MITRE T1600
Points Positifs
TAS France — Prestataire Premium
Certificat RSA 4096 bits (Premium)
SPF Strict (-all) — Configuré
Hébergement LiteSpeed (Hostinger)
Analyse Chiffrement
GRADE A
TLS 1.3 / 1.2ACTIF
Suites FaiblesDÉTECTÉES
SSL2 Compat.ACTIF
Analyse Messagerie
SPF : v=spf1 ... -all (STRICT)
DMARC : ABSENT

La politique messagerie est absente. Les flux Silae automatiques restent exposés à l'usurpation d'identité vers vos clients.

Matrice de Risque (Impact / Probabilité)
T.F
F
M
E
C
C
6.1
E
M
F
4.3
3.9
3.5
Synthèse des Scores CVSS
VULN-001DMARC Absent / Fraude Documentaire6.1
VULN-0029 suites WEAK + HSTS absent4.3
VULN-003Certificat SSL / Expiration Imminente3.9
VULN-004SSL 2.0 Compatibility3.5
Plan d'Atténuation Prioritaire
URGENT // 7 JOURS
Correction prioritaire identifiée sur la politique de sécurité messagerie. Détails et procédure dans le rapport complet.
SOUS 30 JOURS
Durcissement des protocoles de chiffrement et vérification du renouvellement SSL. Détails et procédure dans le rapport complet.

Ce rapport constitue une photographie de l'exposition numérique à un instant T. Les infrastructures web étant dynamiques, certaines informations peuvent varier selon les cycles de mise à jour des bases de données de reconnaissance. Ce diagnostic ne se substitue pas à un audit d'intrusion complet mais identifie les vecteurs d'attaque visibles et exploitables.

Les actions correctives détaillées et leur procédure de mise en œuvre sont disponibles dans le rapport complet, remis après validation du mandat d'analyse.