Vérificateur de sécurité des en-têtes HTTP
Vérifie les mesures de sécurité dans les en-têtes de réponse HTTP
Caractéristiques
Principaux en-têtes de sécurité
Liste l'état de configuration de 10 en-têtes comme HSTS ou CSP
Niveau de sécurité visualisé par un score
Affiche par une note et un badge la proportion d'éléments configurés, hors éléments déconseillés
Mise en évidence des en-têtes non configurés
Vérifie sur-le-champ les en-têtes manquants et le rôle de chaque élément
Affichage de tous les en-têtes de réponse
Liste tous les en-têtes, y compris ceux hors champ de la sécurité
Mode d'emploi
Saisir l'URL
Inscrivez dans le champ l'URL du site à examiner ; un choix parmi des exemples est aussi possible
Lancer la vérification
Appuyez sur le bouton d'exécution pour récupérer et analyser les en-têtes côté serveur
Examiner le score et le détail
Vérifiez le niveau de sécurité global via le badge de score et l'état de chaque en-tête via le tableau
Cas d'usage
Contrôle de sécurité de son propre site
Vérifie régulièrement si les mesures d'en-têtes du site en ligne sont suffisantes
Détection des oublis de mesures
Fait ressortir les en-têtes non configurés et identifie les éléments à ajouter
Examen des réglages d'autres sites
Vérifie la stratégie de configuration des en-têtes d'un site servant de référence
Vérification finale avant publication
Contrôle avant la mise en ligne les oublis de configuration des en-têtes de sécurité
Sécurité et confidentialité
Traitement serveur
Traitement temporaire sur le serveur, puis suppression après renvoi du résultat. Seules les informations nécessaires à la requête sont envoyées.
Traitement temporaire uniquement
Pour l'analyse des en-têtes, le traitement s'effectue temporairement côté serveur et les données sont supprimées après le renvoi des résultats.
Communication chiffrée via HTTPS
Toutes les données transmises et reçues sont chiffrées par TLS et ne peuvent être lues par des tiers.
Aucune transmission à des tiers
Les données saisies ne sont pas transmises à des services externes tels que les réseaux publicitaires ou les suivi.
Envoi à la seule URL cible
Exécute uniquement une requête HEAD vers l'URL saisie pour récupérer les en-têtes
131 outils WEB gratuits à utiliser immédiatement !
La plupart des outils sont conçus de manière sécurisée sans transmission de données.
