Configuration de sécurité HTTP

Vérificateur d’en-têtes de sécurité

Examine les en-têtes de sécurité d’une page publique.

✓ Gratuit ✓ Sans inscription ✓ Jusqu’à 20 redirections
1

Examiner en-têtes de sécurité HTTP

L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.

2

Interpréter le résultat

Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents.

3

Repérer les problèmes courants

Des absences laissent une surface d’attaque évitable, mais une CSP ou HSTS trop stricte peut aussi casser des ressources ou sous-domaines légitimes.

Comment interpréter en-têtes de sécurité HTTP

Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents. La présence ne prouve pas une valeur sûre ; syntaxe, directives effectives, TLS, vulnérabilités et exploitabilité ne sont pas validés.

Ce que l’outil évalue

L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents.

  • L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
  • Des absences laissent une surface d’attaque évitable, mais une CSP ou HSTS trop stricte peut aussi casser des ressources ou sous-domaines légitimes.
  • Évaluez les manques selon le modèle de menace, déployez progressivement et testez le comportement réel du navigateur.

Problèmes courants et prochaines étapes

Des absences laissent une surface d’attaque évitable, mais une CSP ou HSTS trop stricte peut aussi casser des ressources ou sous-domaines légitimes. Évaluez les manques selon le modèle de menace, déployez progressivement et testez le comportement réel du navigateur. La présence ne prouve pas une valeur sûre ; syntaxe, directives effectives, TLS, vulnérabilités et exploitabilité ne sont pas validés.

Questions fréquentes

Que couvre l’analyse de en-têtes de sécurité HTTP ?

L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.

Comment utiliser le résultat ?

Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents. Évaluez les manques selon le modèle de menace, déployez progressivement et testez le comportement réel du navigateur.

Quelles sont les limites de l’outil ?

La présence ne prouve pas une valeur sûre ; syntaxe, directives effectives, TLS, vulnérabilités et exploitabilité ne sont pas validés.

Outils et guides associés