Audit réseau
N'importe quel scanner liste vos appareils. Celui-ci vous dit quoi corriger.
DeviceShelf nomme chaque appareil de votre réseau, puis vérifie ce qu'une liste d'appareils laisse de côté : ports ouverts, TLS faible, partages exposés, identifiants par défaut. Il tourne sur votre machine, et les résultats y restent.
59 € une fois · sans abonnement · sans compte · remboursé sous 14 jours
Le premier scan ne trouve généralement rien d'alarmant, et c'est une bonne nouvelle. Ce pour quoi les gens gardent l'application, c'est la suite : le rapport de sécurité, et une alerte dès que quelque chose de nouveau se connecte.
La liste d'appareils est le plancher, pas le produit
Tous les outils de cette catégorie savent afficher une liste d'adresses IP. Cette partie est gratuite depuis vingt ans, et si c'est tout ce qu'il vous faut, prenez un outil gratuit — nous le disons sur notre page de comparaison.
Scanners gratuits
Angry IP Scanner balaie vite et s'arrête volontairement à une liste d'IP et de ports. Advanced IP Scanner est réservé à Windows et bâti autour du RDP et des dossiers partagés.
Fing
Pensé d'abord pour le mobile et adossé au cloud. Il exige un compte, les alertes de présence sont réservées à l'abonnement Premium et la bande passante par appareil réclame leur boîtier Fingbox.
DeviceShelf
Identification, rapport de sécurité, bande passante en direct, alertes et édition serveur 24/7 dans une seule licence. Ordinateur et téléphone. Sans compte, sans télémétrie.
Ce que le rapport de sécurité vérifie réellement
C'est la partie que vous payez. Elle s'exécute sur les appareils de votre propre réseau et attribue à chacun un score de risque, motivation à l'appui.
- Notation TLS et inspection des certificats
- Empreintes des clés SSH
- Partages SMB exposés, énumérés
- Détection des identifiants par défaut
- Services risqués : Telnet, RDP, ADB, API Docker, Redis
- Indices de CVE issus de données embarquées dans l'application
- Modèle et numéro de série UPnP, infos système SNMP
- Énumération HTTP des chemins d'administration, à la manière de nmap
Vous utilisez déjà nmap, et c'est gratuit
Alors vous savez déjà scanner, et rien ici ne battra nmap sur le scan. Les 59 € n'achètent pas le balayage. Ils achètent le fait de ne pas entretenir vous-même une collection privée de scripts pour la notation TLS, la comparaison d'empreintes SSH, l'énumération des partages et la corrélation CVE — plus ce que nmap ne fait pas du tout : la bande passante par appareil dans le temps, une carte de topologie issue de LLDP et CDP, des alertes de présence et un serveur syslog.
Si votre soirée vaut plus de 59 €, tout le marché tient là. Sinon, nmap est vraiment une bonne réponse, et nous préférons que vous l'utilisiez plutôt que de vous sentir démarché.
Vous débutez dans la lecture des résultats de scan ? Ce qu'un port ouvert signifie vraiment explique pourquoi un port seul n'est pas une vulnérabilité, et la checklist de sécurité du réseau domestique présente les correctifs à appliquer en premier.
Une licence, toutes les machines qui vous appartiennent
Le cœur, c'est l'application de bureau, sur macOS, Windows et Linux. Les applications iOS et Android font tourner le même moteur de scan, pour les moments où vous êtes debout dans la pièce plutôt qu'assis au bureau. L'édition serveur sans interface ajoute la surveillance continue, les alertes et un tableau de bord web, sous Docker, via .deb ou comme service Windows. Une licence à 59 € les débloque toutes, sur chaque appareil qui vous appartient.
Pourquoi vous pouvez nous croire sur la confidentialité
Vérifiez vous-même
Avec les fonctions en ligne optionnelles désactivées, l'application ne se connecte jamais d'elle-même à un serveur DeviceShelf. Branchez une capture de paquets pendant un scan et vous ne verrez que du trafic local. La page vie privée explique précisément ce qu'il faut regarder.
La licence fonctionne hors ligne
L'activation est une signature ed25519 vérifiée sur votre machine. Il n'y a pas de serveur de licence à appeler, donc rien à consigner à votre sujet.
Un remboursement, c'est une phrase, pas un formulaire
Dans les 14 jours, écrivez à [email protected] que vous voulez être remboursé. Sans motif, sans question.
Scannez votre propre réseau et voyez
Sept jours, toutes les fonctions débloquées, sans compte ni carte bancaire. Si le rapport ne trouve rien, vous aurez perdu deux minutes et gagné une carte de votre réseau.