Vérificateur de sécurité des en-têtes HTTP

Vérifie les mesures de sécurité dans les en-têtes de réponse HTTP

Traitement en cours...

Caractéristiques

Principaux en-têtes de sécurité

Liste l'état de configuration de 10 en-têtes comme HSTS ou CSP

Niveau de sécurité visualisé par un score

Affiche par une note et un badge la proportion d'éléments configurés, hors éléments déconseillés

Mise en évidence des en-têtes non configurés

Vérifie sur-le-champ les en-têtes manquants et le rôle de chaque élément

Affichage de tous les en-têtes de réponse

Liste tous les en-têtes, y compris ceux hors champ de la sécurité

Mode d'emploi

1

Saisir l'URL

Inscrivez dans le champ l'URL du site à examiner ; un choix parmi des exemples est aussi possible

2

Lancer la vérification

Appuyez sur le bouton d'exécution pour récupérer et analyser les en-têtes côté serveur

3

Examiner le score et le détail

Vérifiez le niveau de sécurité global via le badge de score et l'état de chaque en-tête via le tableau

Cas d'usage

Contrôle de sécurité de son propre site

Vérifie régulièrement si les mesures d'en-têtes du site en ligne sont suffisantes

Détection des oublis de mesures

Fait ressortir les en-têtes non configurés et identifie les éléments à ajouter

Examen des réglages d'autres sites

Vérifie la stratégie de configuration des en-têtes d'un site servant de référence

Vérification finale avant publication

Contrôle avant la mise en ligne les oublis de configuration des en-têtes de sécurité

Sécurité et confidentialité

Traitement serveur

Traitement temporaire sur le serveur, puis suppression après renvoi du résultat. Seules les informations nécessaires à la requête sont envoyées.

Traitement temporaire uniquement

Pour l'analyse des en-têtes, le traitement s'effectue temporairement côté serveur et les données sont supprimées après le renvoi des résultats.

Communication chiffrée via HTTPS

Toutes les données transmises et reçues sont chiffrées par TLS et ne peuvent être lues par des tiers.

Aucune transmission à des tiers

Les données saisies ne sont pas transmises à des services externes tels que les réseaux publicitaires ou les suivi.

Envoi à la seule URL cible

Exécute uniquement une requête HEAD vers l'URL saisie pour récupérer les en-têtes