← Tous les outils
CyberWorldOps / outils

Security Headers Checker

Inspectez les en-têtes de sécurité d’un site public et identifiez des améliorations.

01

URL du site

Vérification limitée de données publiques. Les entrées et résultats ne sont pas enregistrés dans une base de données.

Fonctionnement

Lit les en-têtes d’une réponse HTTP publique en suivant jusqu’à trois redirections. Les six vérifications portent sur CSP, HSTS, la détection du type MIME, l’intégration dans des cadres, la divulgation du referrer et les permissions du navigateur. La couverture des en-têtes est une observation, pas une certification ni une analyse des vulnérabilités.

Les résultats peuvent varier selon l’URL, le CDN, le code de statut, l’agent utilisateur ou la localisation. Une page de blocage ne représente pas la réponse de votre application. Les exemples sont des points de départ : adaptez-les et testez-les dans votre application avant leur mise en production. L’URL saisie est demandée depuis notre serveur ; les adresses privées et les ports personnalisés sont exclus.

Sources et normes

OWASP Secure Headers ↗