En-têtes de sécurité
Contrôlez les en-têtes HTTP de sécurité afin de détecter les protections absentes, incomplètes ou mal configurées.
QUE MESURE LA SÉCURITÉ DES EN-TÊTES ?
Les en-têtes HTTP aident à réduire des risques courants comme le clickjacking, le MIME sniffing, les fuites d’information via referrer ou les connexions non sécurisées.
Cet outil examine un bloc d’en-têtes collé et résume les protections présentes.
-
Contrôle rapide :
Vérifie la présence des en-têtes clés.
-
Diagnostic actionnable :
Sépare les en-têtes corrects, absents et à revoir.
-
Score indicatif :
Résume l’état global sans remplacer un audit complet.
-
Compatible audit :
Utile pour documenter les signaux techniques de sécurité.
Questions sur les en-têtes de sécurité
Questions fréquentes sur protections HTTP et configuration.