Security Headers Checker
Inspectez les en-têtes de sécurité d’un site public et identifiez des améliorations.
URL du site
Fonctionnement
Lit les en-têtes d’une réponse HTTP publique en suivant jusqu’à trois redirections. Les six vérifications portent sur CSP, HSTS, la détection du type MIME, l’intégration dans des cadres, la divulgation du referrer et les permissions du navigateur. La couverture des en-têtes est une observation, pas une certification ni une analyse des vulnérabilités.
Les résultats peuvent varier selon l’URL, le CDN, le code de statut, l’agent utilisateur ou la localisation. Une page de blocage ne représente pas la réponse de votre application. Les exemples sont des points de départ : adaptez-les et testez-les dans votre application avant leur mise en production. L’URL saisie est demandée depuis notre serveur ; les adresses privées et les ports personnalisés sont exclus.