Ton site, c’est juste la porte d’entrée
Autour, il y a des domaines, d’anciens services, des prestataires, des noms dans les certificats et tout ce qui s’est accumulé au fil des années. Une partie est à toi. Une autre en a juste l’air. Avant de sortir un rapport qui fait peur, il faut déjà savoir faire la différence.
h0SINT, c’est notre projet pour rendre cette vue extérieure plus facile à explorer. Sur le site, tu peux commencer par une reconnaissance passive de ton domaine : on rassemble des informations publiques, on ne cherche pas à rentrer dans le système. La plateforme va plus loin dans le tri des preuves et la préparation d’un rapport exploitable.
Ramasser des résultats, c’est le début
Un nom de serveur trouvé, très bien. Mais est-ce vraiment le tien ? Qu’est-ce qui le prouve ? Et ça change quoi concrètement ? Partager une adresse IP avec une autre boîte ne veut pas dire que son infrastructure t’appartient.
Le parcours présenté sur h0sint.com passe par l’analyse, le tri, la vérification et la relecture du rapport. Le jugement humain reste au milieu. L’IA peut aider à organiser le bazar ; elle ne transforme pas une supposition en preuve parce qu’elle écrit avec beaucoup d’assurance.
Ce n’est pas un tampon « tout va bien »
Une vue passive ne dit pas tout des droits internes, du fonctionnement d’une application ou de la manière dont une équipe réagit à un incident. Et zéro résultat ne veut pas dire zéro problème. Parfois, la source n’avait simplement rien à raconter ce jour-là.
L’idée, c’est de mieux savoir quoi regarder sur ton domaine, ou dans un périmètre que tu es autorisé à analyser. Pour aller plus loin, on cadre le travail ensemble. « Est-ce exploitable ? » demande une validation à part. Ce n’est pas la couleur rouge d’une alerte qui donne la réponse.
