Fonctionnalités Détails Diagnostic gratuit Plans FAQ Contact
Firewall Policy Review Center

Analyse firewall
intelligente. Sécurité renforcée.

Wallkeeper est actuellement en bêta — 7 jours d'accès complet, 3 analyses. Au-delà, écrivez-nous pour prolonger votre accès.

100% local
Windows & macOS
Zéro cloud
🇫🇷 Équipe & hébergement français
● Offline Mode
Firewall Policy Review
Identify, assess and remediate firewall policy risks
Active Reviews
3
Firewall rule review projects
High Risk
5
Rules requiring attention
Pending Remediation
98%
Of rules awaiting fix
Start a new review
Upload a CSV of firewall rules to analyze security posture
Revues récentes
Firewall scope
Dernière analyse
Statut
Firewall Extranet
10/04/2026
Active
→
Firewall Internet
17/02/2026
Active
→
Datacenter DR
09/12/2025
Active
→
13Types de vulnérabilités détectées
4Référentiels de conformité
0Données envoyées en cloud
< 10sPour analyser 1000 règles
Septembre 2026
📂
Surveillance de dossier

Pointez un projet vers le dossier où vos exports sont déposés : Wallkeeper détecte les nouveaux fichiers à l'ouverture et les propose à l'import, rien n'est envoyé automatiquement.

🗂
Fichiers de correspondance

Déposez une table nom → adresse/port pour résoudre les objets firewall (DMZ_NET, SMB…) et obtenir un score fiable même sans IP en clair dans l'export.

🔀
Différence entre campagnes

Comparez deux analyses d'un même projet et visualisez les règles ajoutées, supprimées ou modifiées d'une campagne à l'autre.

🎯
Détection affinée par constructeur

Meilleure reconnaissance des jokers et des actions propres à chaque éditeur (Fortinet, Palo Alto, Check Point) — moins de faux positifs et de faux négatifs.

Vos risques sous contrôle.

Un firewall mal configuré ouvre la voie à des attaques critiques. Grâce à une analyse régulière et automatisée, vous gardez une vision claire des règles qui menacent la sécurité et l'étanchéité de votre système d'information.

01
🌐
Attaques venant d'Internet

Un firewall mal configuré expose votre SI aux menaces externes : scans, exploits, ransomwares et tentatives d'intrusion. L'analyse identifie les flux dangereux et renforce la protection périmétrique.

02
↔
Mouvements latéraux

Des règles trop permissives facilitent les déplacements latéraux au sein du réseau après une compromission initiale. L'outil met en évidence les failles de segmentation et réduit les risques de propagation.

03
🗄
Exposition involontaire d'actifs

Des règles obsolètes, incohérentes ou non documentées peuvent exposer des serveurs et données sensibles. L'analyse détecte ces expositions et protège vos actifs essentiels.

Vue d'ensemble

Visualisez l'évolution de la sécurité de votre firewall en un coup d'œil

Des graphiques clairs illustrent la proportion de vulnérabilités critiques, le niveau de sécurité global et les tendances au fil des analyses. En réimportant régulièrement vos fichiers, vous suivez votre progression ou détectez une dégradation avant qu'elle devienne critique.

Analysis: Datacenter Security Audit
Score 33/100
Score actuel
88
Very Dangerous Port
-5pts
Unencrypted protocol
-3pts
Undocumented Rule
-4pts
Permissive Source
-0pts
Score History — progression sur 4 analyses
33 51 67 88 Jan 2026 Fév 2026 Mar 2026 Avr 2026
Analyses détaillées

Identifiez chaque risque et comprenez les actions à mener

L'outil recherche automatiquement les anomalies de sécurité — règles permissives, protocoles à risque de ransomware ou de fuite de données. Chaque vulnérabilité inclut la localisation précise, une explication des risques et les solutions recommandées.

Detailed Recommendations
L1
L2
L3
L4
Vulnerability Type
Level
Impact
Occurrences
Very Dangerous Port
L1
−20 pts
10 found
No Deny All
L1
−20 pts
1 found
Unencrypted Protocol
L2
−15 pts
23 found
Undocumented Rule
L2
−8 pts
68 found
Permissive Source
L3
−6 pts
12 found
Organisation optimisée

Centralisez toutes vos analyses firewall par projet

Gérez plusieurs firewalls et organisez vos analyses par projet. Conservez un historique complet, comparez vos évaluations et reprenez vos travaux quand vous le souhaitez. Le Remediation Plan agrège toutes les vulnérabilités cross-firewall en une vue unique, filtrable par projet et sévérité, exportable en Excel.

Remediation Plan — 429 findings across 6 projects
↓ Export plan
Severity
L1 L2 L3
40 L1 166 L2 223 L3
SEV
PROJECT
RULE
VULNERABILITY
PORT
IMPACT
L1
Projet firewall 1
#23
Dead Permissive Rule
TCP/7000
−25
L1
Firewall Internet
#1
Very Dangerous Port
TCP/1521
−20
L2
Datacenter DR
#8
Unencrypted Protocol
TCP/23
−15
Conformité réglementaire

Auditez automatiquement votre conformité aux principaux référentiels

Wallkeeper évalue votre politique firewall contre quatre référentiels majeurs. Pour l'ANSSI, l'analyse est alignée sur le guide DAT-NT-006 — la référence française sur la politique de filtrage réseau — sans prétendre à une certification officielle. Lorsque votre score dépasse 90%, un rapport de conformité PDF est généré automatiquement.

Compliance — Projet firewall 1
PCI
PCI-DSS 4.0
Payment card industry · 6/6 controls
100%
✓ Report
ISO
ISO 27001:2022
Information security · 5/6 controls
60%
Locked
NIS
NIST SP 800-41
Firewall policy guide · 4/7 controls
32%
Locked
ANSSI
ANSSI DAT-NT-006
Politique de filtrage réseau · 7/8 contrôles
18%
Locked
Gestion des risques

Acceptez formellement un risque avec piste d'audit complète

Certaines vulnérabilités ne peuvent pas être corrigées immédiatement. Wallkeeper permet de les accepter formellement avec une justification, une date d'expiration et un auteur tracé. L'outil envoie des alertes automatiques avant expiration, et les acceptations persistent d'une analyse à l'autre.

Breach Details — Very Dangerous Port · L1 Permeable
7 ACTIVE 1 ACCEPTED
24
Very Dangerous Port
TCP 6379
1 IP
Traffic Flow
SRC 198.51.100.179
DST 192.168.249.40
PORT TCP_6379
⚠ Risk Assessment
Redis sans auth. Accès arbitraire aux clés et exécution de commandes distantes.
✓ Remediation
Bind localhost, requirepass, désactiver CONGIG SET, rediss:// TLS.
✓ Accepted Risks — 1
TCP 123
Redis interne — migration prévue Q3
Expire 30/06/2026
Analyse de logs

Éliminez les règles permissives et recréez des règles fines et maîtrisées

Les règles "any any accept" qui s'accumulent dans vos politiques firewall sont une bombe à retardement. Wallkeeper analyse vos logs de production (plusieurs millions de lignes en quelques secondes), identifie les flux réellement utilisés, puis reconstruit automatiquement une matrice de flux optimisée. Choisissez le niveau de granularité souhaité (/32, /24, /16, etc.) et remplacez vos règles permissives par des règles strictes, documentées et justifiées — export CSV prêt pour import direct.

🎯 Élimination des règles "any any accept" ⚡ Performance : millions de lignes/seconde 🔍 Identification des flux réellement utilisés 📐 Reconstruction automatique de règles fines 📤 Export CSV prêt pour import firewall
Log Analysis — Rules
Search
Rules
Permissiveness
18 rules generated
Classe C — 254 adresses par règle
Strict
/32
Fin
/28
Sous-réseau
/24
Site
/16
Large
/8
Permissif
any
1 916 unique flows loaded
Action
Proto
Src IP
Dst IP
Port
Count
allow
tcp
10.10.10.0/24
10.10.5.1
3128
18 000
allow
tcp
10.20.2.0/24
10.20.3.0/24
5432
15 000
allow
udp
10.10.10.0/24
10.10.1.53
53
13 200

Une plateforme fiable, performante et totalement locale

Votre sécurité est notre priorité. L'outil analyse vos règles directement sur votre poste, sans aucun envoi de données vers le cloud, garantissant une confidentialité totale.

📥
Détection automatique du constructeur

Fortinet FortiGate, Palo Alto et Check Point reconnus automatiquement à l'import — colonnes mappées sans configuration manuelle.

⚡
Analyse contextuelle

Le moteur distingue trafic entrant, sortant et interne pour des recommandations précises. 13 types de vulnérabilités sur 3 niveaux de sévérité.

📊
Exports professionnels

Rapport PDF, plan d'action Excel, rapports de conformité et log CSV — prêts pour un livrable client ou un auditeur.

🏅
Conformité réglementaire

PCI-DSS 4.0, ISO 27001:2022, NIST SP 800-41 et ANSSI DAT-NT-006. Rapport de conformité généré dès 90% — aligné sur les référentiels, sans certification officielle.

🔒
Fonctionnement 100% local

Aucune donnée transmise en ligne. Vos règles firewall restent exclusivement sur votre poste — aucun cloud, aucune télémétrie.

✅
Acceptation de risques

Acceptation formelle avec justification et date d'expiration. Piste d'audit complète, alertes avant expiration, persistance entre analyses.

🇫🇷
Développé & hébergé en France

Wallkeeper est conçu par une équipe 100% française et hébergé exclusivement chez des opérateurs souverains.

📖
Documentation intégrée

Documentation complète accessible directement dans l'app, sans connexion internet.

Audit et pilotage de remédiation firewall

Nous intervenons dans vos locaux pour auditer vos politiques firewall avec Wallkeeper et piloter la phase de remédiation. Une approche qui accélère drastiquement l'analyse et la correction des vulnérabilités.

Prestation d'audit sur site

Nous déployons Wallkeeper directement dans votre infrastructure pour analyser vos configurations firewall (Check Point, Fortinet, Palo Alto). L'export de configuration peut être transmis via une plateforme sécurisée ou chiffré en amont selon vos contraintes de sécurité. Nous vous accompagnons ensuite dans le pilotage des actions de remédiation jusqu'à la résolution des risques critiques.

🏢 Intervention sur site ⚡ Analyse accélérée 🎯 Pilotage remédiation 🔒 Échange sécurisé 📊 Rapports exécutifs
Livrables inclus :
  • ✓ Score de sécurité — Évaluation globale de votre politique firewall (0-100)
  • ✓ Top risques critiques — Protocoles dangereux, règles permissives, expositions non maîtrisées
  • ✓ Quick wins — Actions rapides à impact immédiat
  • ✓ Roadmap de remédiation — Plan d'action priorisé avec pilotage jusqu'à résolution
  • ✓ Rapport PDF exécutif — Synthèse direction et rapport technique détaillé
Demander un audit →
Prestation d'audit sur site — Rapport
Score de sécurité global
62/100
Niveau : Moyen — Remédiation recommandée
Top 5 Risques Critiques
CRITIQUE
RDP exposé sur Internet (0.0.0.0/0 → srv-prod:3389)
CRITIQUE
217 règles "any any accept" non documentées
HIGH
Telnet autorisé sur 12 serveurs de production
HIGH
438 règles pointant vers serveurs désactivés
MEDIUM
89 règles créées il y a plus de 5 ans, jamais modifiées
Quick Wins (Impact immédiat)
✓ Désactiver RDP Internet → Risque éliminé
✓ Supprimer 438 règles obsolètes → -9% surface d'attaque
✓ Bloquer Telnet sur prod → 12 serveurs sécurisés
Compatibilité

Fonctionne avec vos firewalls les plus utilisés

Importez facilement vos fichiers CSV ou XLS provenant de :

Check Point
R80 · R81 · R82
✔ Supporté
Fortinet
FortiGate OS
✔ Supporté
Palo Alto
PAN-OS
✔ Supporté

Obtenez des réponses

Une interrogation sur l'analyse de vos règles firewall ? Notre équipe peut vous accompagner pas à pas.

Quels types de fichiers puis-je importer ?+
Vous pouvez importer des fichiers CSV ou XLS contenant les règles firewall. Il n'est pas nécessaire d'utiliser un format natif propre à un constructeur : tant que les colonnes essentielles (source, destination, protocole, port, commentaire) sont présentes, l'analyse fonctionne. L'outil vous aide à identifier et associer les bonnes colonnes lors de l'import.
Mes données sont-elles envoyées dans le cloud ?+
Non. Toutes les analyses de l'application Wallkeeper sont réalisées exclusivement en local sur votre poste de travail. Aucune donnée ne sort de votre environnement, garantissant une confidentialité totale des données de sécurité. Le diagnostic en ligne proposé sur ce site est un service distinct, décrit dans la question suivante.
Et le diagnostic en ligne, alors ?+
C'est un service volontairement séparé de l'application, pour vous permettre d'obtenir un score sans rien installer. Le fichier que vous y déposez est analysé en mémoire vive puis effacé : il n'est jamais écrit sur disque, aucune adresse IP ni aucun nom de règle n'est journalisé, et le résultat ne contient que des totaux. Si vous préférez qu'aucun fichier ne quitte votre poste, utilisez directement l'application : elle ne transmet rien.
Comment fonctionne l'analyse de sécurité ?+
Après importation, le moteur détecte de nombreuses vulnérabilités (règles permissives, protocoles dangereux ou non chiffrés, incohérences, règles non utilisées ou non documentées), explique les risques et propose des actions correctives concrètes.
Qu'est-ce que le score de sécurité ?+
Le score de 0 à 100 reflète l'exposition globale de votre politique firewall, calculé selon la criticité des vulnérabilités, leur quantité et leur répartition. L'outil propose une démarche claire par niveau (L1 à L4) pour l'améliorer efficacement.
Puis-je suivre l'évolution dans le temps ?+
Oui. En important régulièrement de nouveaux fichiers CSV/XLS, vous suivez l'évolution de votre score et visualisez les améliorations ou dégradations entre deux analyses grâce aux graphiques d'historique intégrés.
L'outil gère-t-il plusieurs firewalls ?+
Oui. Vous pouvez créer plusieurs projets, analyser différents environnements et conserver l'historique complet de vos évaluations. La bêta est limitée à 3 analyses.
Sur quelles plateformes le logiciel fonctionne-t-il ?+
L'outil fonctionne nativement sur Windows et macOS, sans installation serveur ni base de données. Tout est local, autonome et rapide à déployer.
Comment démarrer avec la bêta ?+
Téléchargez la bêta gratuitement et testez toutes les fonctionnalités pendant 7 jours (3 analyses). Au-delà, contactez-nous pour prolonger votre accès — toujours gratuit pendant la phase bêta.

Faites-nous part de vos idées, demandes ou remarques.

Nous reprendrons contact avec vous dès que possible. Notre équipe vous accompagne dans la configuration et l'import de vos données.

✉
contact@wallkeeper.io
📍
Paris, France

Accès bêta

Wallkeeper est actuellement en bêta. Téléchargez gratuitement et testez toutes les fonctionnalités.

Bêta
Gratuit
7 jours · 3 analyses

Accès complet à toutes les fonctionnalités pendant 7 jours. Aucun compte requis, aucune carte bancaire.

✓Toutes les fonctionnalités débloquées
✓13 types de vulnérabilités
✓Alignement PCI-DSS, ISO 27001, NIST, ANSSI
✓Exports PDF, Excel & rapports de conformité
✓Plan de remédiation cross-firewall
✓Acceptation de risques avec piste d'audit
✓100% local — zéro cloud, zéro télémétrie
Rejoindre la bêta →
 
Accès complet
Sur demande
La bêta est limitée à 7 jours. Si vous voulez continuer au-delà, il suffit de nous écrire — nous prolongeons votre accès manuellement.

Gratuit pendant toute la phase bêta. En échange, votre retour d'expérience nous aide à améliorer l'outil.

✓Tout ce qui est inclus dans la bêta
✓Durée étendue sur demande
✓Accès prioritaire aux nouvelles versions
✓Canal de retour direct avec l'équipe
Demander un accès prolongé →
Réponse sous 24h · Gratuit pendant la bêta
Bêta — 7 jours d'accès complet, 3 analyses

Auditez votre politique firewall
dès aujourd'hui.

Autres plateformes
✓ Packages signés
✓ 100% local — zéro télémétrie, zéro tracking
Pas de version Linux pour l'instant. Besoin d'un build Linux ? Contactez-nous.
Hashes SHA-256 & vérification d'intégrité ›

Pour vérifier que le fichier n'a pas été altéré, calculez son hash et comparez avec celui ci-dessus.

macOS — Terminal
shasum -a 256 Wallkeeper-1.0.5-arm64.dmg
Windows — PowerShell
Get-FileHash Wallkeeper-1.0.5-setup.exe -Algorithm SHA256

Le résultat doit correspondre exactement au hash affiché ci-dessus.

Changelog ›

v1.0.5 22 septembre 2026

Nouveau : surveillance de dossier, fichiers de correspondance d'objets et différence entre campagnes. Corrections : détection des jokers et des actions par constructeur, dialogues bilingues.

v1.0.4 28 août 2026

Corrections de bugs dans le mécanisme de gestion des licences.

v1.0.2 10 juin 2026

Corrections de bugs dans la fonctionnalité d'analyse de logs.

v1.0.1 29 mai 2026

Corrections de bugs dans les mécanismes de détections de vulnérabilités.

v1.0.0 1er mai 2026

Lancement initial — support Check Point, Fortinet, Palo Alto, score 0–100, 13 types de vulnérabilités, 4 référentiels.