Sécurité

En-têtes de sécurité

Contrôlez les en-têtes HTTP de sécurité afin de détecter les protections absentes, incomplètes ou mal configurées.

Analyser la sécurité

Analysez les en-têtes HTTP de réponse pour vérifier la mise en œuvre des politiques de sécurité essentielles.

Les en-têtes de sécurité protègent votre site contre XSS, le clickjacking et d'autres vulnérabilités courantes.

En attente d'analyse

Saisissez une URL pour commencer.

INFO

QUE MESURE LA SÉCURITÉ DES EN-TÊTES ?

Les en-têtes HTTP aident à réduire des risques courants comme le clickjacking, le MIME sniffing, les fuites d’information via referrer ou les connexions non sécurisées.

Cet outil examine un bloc d’en-têtes collé et résume les protections présentes.

  • Contrôle rapide :

    Vérifie la présence des en-têtes clés.

  • Diagnostic actionnable :

    Sépare les en-têtes corrects, absents et à revoir.

  • Score indicatif :

    Résume l’état global sans remplacer un audit complet.

  • Compatible audit :

    Utile pour documenter les signaux techniques de sécurité.

Questions sur les en-têtes de sécurité

Questions fréquentes sur protections HTTP et configuration.

Cet outil interroge-t-il le serveur ?
Non. Il examine les en-têtes que vous collez. Vous pouvez les obtenir depuis DevTools, cURL ou un outil d’inspection HTTP.
Tous les sites ont-ils besoin d’une CSP stricte ?
Pas toujours. CSP est très utile, mais doit être configurée avec soin pour ne pas casser des ressources légitimes.
Un bon score garantit-il une sécurité totale ?
Non. Les en-têtes sont une couche de défense, mais ne remplacent pas la revue applicative, la sécurité serveur, les dépendances et les permissions.