Vérificateur d’en-têtes de sécurité
Examine les en-têtes de sécurité d’une page publique.
Examiner en-têtes de sécurité HTTP
L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Interpréter le résultat
Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents.
Repérer les problèmes courants
Des absences laissent une surface d’attaque évitable, mais une CSP ou HSTS trop stricte peut aussi casser des ressources ou sous-domaines légitimes.
Comment interpréter en-têtes de sécurité HTTP
Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents. La présence ne prouve pas une valeur sûre ; syntaxe, directives effectives, TLS, vulnérabilités et exploitabilité ne sont pas validés.
Ce que l’outil évalue
L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents.
- L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
- Des absences laissent une surface d’attaque évitable, mais une CSP ou HSTS trop stricte peut aussi casser des ressources ou sous-domaines légitimes.
- Évaluez les manques selon le modèle de menace, déployez progressivement et testez le comportement réel du navigateur.
Problèmes courants et prochaines étapes
Des absences laissent une surface d’attaque évitable, mais une CSP ou HSTS trop stricte peut aussi casser des ressources ou sous-domaines légitimes. Évaluez les manques selon le modèle de menace, déployez progressivement et testez le comportement réel du navigateur. La présence ne prouve pas une valeur sûre ; syntaxe, directives effectives, TLS, vulnérabilités et exploitabilité ne sont pas validés.
Questions fréquentes
Que couvre l’analyse de en-têtes de sécurité HTTP ?
L’audit vérifie la présence de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Comment utiliser le résultat ?
Le résumé indique les protections navigateur déclarées et les noms d’en-têtes absents. Évaluez les manques selon le modèle de menace, déployez progressivement et testez le comportement réel du navigateur.
Quelles sont les limites de l’outil ?
La présence ne prouve pas une valeur sûre ; syntaxe, directives effectives, TLS, vulnérabilités et exploitabilité ne sont pas validés.
Outils et guides associés
Vérificateur de statut HTTP
Vérifie les réponses 200, 301, 404 et 500 d’une URL publique.
En savoir plus →Vérificateur d’URL Googlebot
Teste la réponse envoyée au user-agent Googlebot.
En savoir plus →Vérificateur Open Graph
Extrait titre, description, image, URL et métadonnées Open Graph.
En savoir plus →