Vérificateur de liens
Le vérificateur de liens confronte une URL à des bases de sites malveillants et de menaces connues, puis vous indique si l’adresse figure parmi les liens signalés. Il vous aide à décider s’il est prudent d’ouvrir un lien reçu par e-mail, par SMS ou dans un message, avant même de cliquer.
Exécuter en ligne
Exécutez cette tâche sur nos serveurs, avec votre compte. Les outils gratuits tournent dans votre navigateur ; celui-ci est facturé sur votre solde KIT au prix affiché ci-dessus.
Vérifier avant d’ouvrir, jamais après
Le danger d’un lien piégé se joue au clic : une page frauduleuse peut imiter votre banque ou un service public dès qu’elle s’affiche. Le principe ici est simple : vous collez l’adresse, le service la vérifie, et vous décidez ensuite. Vous n’avez pas à ouvrir le lien pour l’examiner. C’est le bon réflexe face à un « avis de colis » ou à un « remboursement » inattendu.
Sur quoi s’appuie le verdict
L’adresse est comparée à des listes tenues à jour de sites signalés pour hameçonnage, diffusion de logiciels malveillants ou arnaque. Le service examine aussi la forme de l’URL : domaine imitant une marque, redirection en cascade, raccourcisseur masquant la destination réelle. Le résultat vous dit si le lien est connu comme dangereux, à surveiller, ou absent des listes.
Les limites, dites clairement
Un lien absent des listes n’est pas une garantie d’innocuité : une page frauduleuse créée il y a une heure peut n’être encore signalée nulle part. Cette capacité est en bêta et repose sur des menaces déjà connues ; elle réduit le risque, elle ne le supprime pas. Gardez le réflexe de ne jamais saisir d’identifiants sur une page atteinte depuis un message non sollicité.
Depuis le web ou en automatique
La vérification se lance depuis cette page, ou s’appelle via l’API pour contrôler à la volée les liens soumis par vos utilisateurs — commentaires, messages, formulaires. Elle est facturée $0.002 par lien en dollars US, tarif affiché sans abonnement. Applications mobiles, e-mail et Telegram viendront compléter les canaux.
Cas d’usage
SMS de suivi de colis douteux
Nadia reçoit un SMS annonçant un colis « bloqué » avec un lien de paiement de 1,99 €. Plutôt que de cliquer, elle colle l’adresse : le service la signale comme frauduleuse, l’arnaque est évitée.
Faux e-mail administratif
Un message se présentant comme impots.gouv promet un remboursement via un lien. L’URL, une imitation du domaine officiel, est identifiée comme suspecte avant tout clic.
Modération des liens d’un forum
Menuiserie Rousseau & Fils anime un petit forum client. Chaque lien posté par un membre est vérifié automatiquement à la publication, ce qui écarte les redirections vers des sites malveillants.
Questions fréquentes
Le lien est déclaré sûr : puis-je cliquer les yeux fermés ?
Pas tout à fait. « Non signalé » signifie que le lien n’apparaît dans aucune liste de menaces connue à cet instant. Une page frauduleuse très récente peut passer entre les mailles. Restez prudent, surtout si le lien vient d’un message inattendu.
Sur quelles sources repose le verdict ?
Sur des listes de sites signalés pour hameçonnage, logiciels malveillants et arnaques, complétées par une analyse de la forme de l’URL : imitation de domaine, redirections, raccourcisseurs qui masquent la destination.
Faut-il ouvrir le lien pour le vérifier ?
Non, et c’est tout l’intérêt. Vous collez l’adresse sans jamais l’ouvrir ; le service se charge de la confronter aux listes. Vous ne prenez aucun risque en l’examinant.
Combien coûte une vérification ?
$0.002 par lien analysé, en dollars US, tarif affiché sans abonnement. Sans compte: l’achat de l’accès se fait directement, en une fois.
Les liens que je vérifie sont-ils conservés ?
L’adresse est traitée sur nos serveurs, via une connexion chiffrée, le temps de produire le verdict, puis n’est pas conservée pour d’autres usages. Elle sert uniquement à la vérification que vous demandez.
Pourquoi cette capacité est-elle en bêta ?
Parce que les sources et les critères d’analyse continuent d’être affinés. Le service est déjà utile pour écarter les menaces connues, mais nous préférons ne pas le présenter comme infaillible.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/verify/url-safe \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/url-safe", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/url-safe",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/url-safe", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/url-safe", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"items": [
"valor-1",
"valor-2"
]
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.url_safe",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |