SSL/TLS · DNS · Expiration de Domaine
Surveillance SSL, DNS et de domaine pour les équipes de production
Vérifiez en continu les certificats SSL/TLS, les enregistrements DNS et l'expiration de domaine sur l'ensemble de votre parc. Programmable via une API REST. Délivrée via neuf canaux d'alerte.
Ce que nous surveillons
Expiration du certificat, émetteur, noms alternatifs du sujet, validation de chaîne et algorithme de signature. Certificats d'origine derrière les CDN pris en charge via Private Certs.
Seuils par site : 60, 30, 14, 7, 1 jours, ou tout délai personnalisé.
Suivi des enregistrements A, AAAA, CNAME, MX, TXT et NS. Détecte les modifications d'enregistrements et les tentatives de détournement DNS.
Détection de modifications par diff avec état historique complet.
Expiration de l'enregistrement, registrar, changements de titulaire et surveillance basée sur WHOIS.
Alertes par étapes à 90, 30, 14, 7 et 1 jours avant l'expiration.
Surveille les journaux publics Certificate Transparency pour détecter les certificats nouvellement émis pour votre domaine – détection des émissions non autorisées, des certificats de phishing et des échecs de renouvellement.
Alerte instantanée lorsqu'un certificat est émis pour votre domaine par une AC non reconnue.
API pour développeurs
Surveillance programmable
API REST avec authentification Bearer-token. Ajoutez des sites, déclenchez des vérifications à la demande, interrogez l'état et gérez les canaux d'alerte depuis vos scripts et pipelines CI.
MCP pour assistants IA
La supervision que votre IA peut piloter.
Exposez l'état SSL, DNS et domaine à Claude et autres clients MCP. L'endpoint public vérifie n'importe quel domaine sans inscription ; l'endpoint privé lit vos propres sites surveillés.
Compatible avec
Modes de défaillance que nous détectons
L'expiration des certificats détruit les signaux de confiance
Les navigateurs affichent des avertissements « Non sécurisé ». Les visiteurs abandonnent les sessions. Les moteurs de recherche dégradent le classement. La récupération nécessite à la fois un renouvellement et un travail de réputation.
Les détournements DNS permettent un compromis en aval
Des modifications d'enregistrements non détectées acheminent le trafic légitime vers une infrastructure contrôlée par des attaquants. Les identifiants et jetons de session sont exposés sur votre domaine.
Outil public
Inspectez la chaîne de certificats de n'importe quel domaine
Aucune inscription requise. Consultez l'émetteur, l'expiration, l'algorithme de signature et la liste complète SAN avant de créer un compte.
Canaux d'alerte
Gratuit : alertes en tableau de bord. Starter et Pro : E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques.
Tarifs
Tarifs pour chaque échelle opérationnelle
Chaque plan inclut la surveillance SSL/TLS, DNS et de domaine. API REST disponible sur tous les plans. Annulation à tout moment.
Gratuit
Pour les projets individuels et l'évaluation
0 $/mo
- Deux sites surveillés
- Vérifications SSL et DNS quotidiennes, domaine hebdomadaire
- Alertes en tableau de bord
- Accès à l'API REST
- Canaux d'alerte externes
Starter
Pour les petites équipes et projets parallèles en production
7,9 $/mo
9,9 $79 $/an (17 % de remise)
- Cinq sites surveillés
- Vérifications SSL et DNS quotidiennes, domaine hebdomadaire
- Les neuf canaux d'alerte
- E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- Deux mille appels API/mois à cinq QPS
Pro
Pour les charges de production et les petites équipes SRE
15,9 $/mo
19 $159 $/an (17 % de remise)
- Vingt sites surveillés
- Vérifications SSL et DNS quotidiennes, domaine hebdomadaire
- Les neuf canaux d'alerte
- E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- Dix mille appels API/mois à dix QPS
Facturation annuelle disponible (dix-sept pour cent de remise). API REST sur tous les plans.
Les questions qui méritent une réponse
Trois choses : les certificats SSL/TLS (expiration, émetteur, chaîne, SAN, algorithme de signature), les enregistrements DNS (A, AAAA, CNAME, MX, TXT, NS) et l'enregistrement de domaine (expiration, registrar, changements WHOIS). Les trois catégories sont incluses dans chaque plan.
Oui. L'agent Private Certs s'exécute sur votre infrastructure et inspecte le certificat que l'origine renvoie réellement. Utile pour Cloudflare et les autres CDN qui masquent le vrai certificat lors du handshake public.
E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques. Les délais par défaut sont 60, 30, 14, 7 et 1 jour avant l'expiration, modifiables par site.
Deux sites, vérifications SSL/DNS quotidiennes et domaine hebdomadaire, les trois catégories de surveillance, API REST, alertes en tableau de bord. Pas de carte bancaire. Pas d'expiration.
Oui. API REST avec authentification Bearer-token (préfixe sp_), spécification OpenAPI 3.1 sur /openapi.yaml, serveur MCP officiel pour assistants IA. Chaque plan inclut l'accès à l'API, les limites de débit évoluent avec le niveau.
Pour les certificats publics, le DNS et les domaines : non. Saisissez un domaine, la vérification démarre en moins d'une minute. Pour les certificats internes, installez l'agent Private Certs sur un hôte pouvant atteindre le service.
Aux États-Unis. Notre infrastructure principale repose sur Supabase (base de données, hébergée aux États-Unis) ; l'application est servie via le réseau mondial de Cloudflare. Chiffrement en transit (TLS 1.2+) et au repos (AES-256). Sauvegardes conservées 7 jours.
Le résultat est enregistré avec l'erreur exacte, le tableau de bord l'affiche sous le site et tout seuil d'alerte configuré se déclenche sur les canaux activés. Vous pouvez réexécuter un site depuis le tableau de bord ou l'API sans attendre le prochain intervalle.
Démarrez la surveillance en trente secondes
Sans carte bancaire. Deux sites gratuits pour la durée de vie du compte.