01Surface d’exposition
Sous-domaines oubliés, environnement de préproduction indexé par Google, clé d’API laissée dans un dépôt public, adresses professionnelles présentes dans des fuites déjà connues. Ce qu’un attaquant regarde en premier, avant même de tenter quoi que ce soit.
02Due diligence avant partenariat
Reconstituer l’empreinte publique d’une société avant de s’engager : dirigeants et filiales, marques déposées, historique du site et des annonces légales. Le pitch dit ce qu’il veut ; les traces publiques disent la suite.
03Protection de marque
Détecter les noms de domaine proches, les faux profils et les boutiques qui empruntent une identité — avant que ce soit un client qui le signale.
04Veille sectorielle
Offres d’emploi, changements de stack visibles côté navigateur, communiqués, dépôts de brevets : les signaux faibles d’une stratégie produit se lisent en clair, à condition de les rassembler.
05Vérification d’information
Recoupement de sources, lecture des métadonnées, recherche d’antériorité d’une image, datation par les archives web. Utile pour une rédaction, une collectivité ou une direction juridique.