Outil gratuit

Test des en-têtes de sécurité

Analysez les en-têtes HTTP qui protègent vos visiteurs, obtenez une note et des conseils concrets pour chaque en-tête manquant.

Recevez une alerte expliquée dès que quelque chose change. Surveillez-le gratuitement

À quoi servent ces en-têtes ?

Les en-têtes de sécurité indiquent au navigateur comment protéger vos visiteurs. Ils ne coûtent rien et bloquent des attaques courantes.

  • Strict-Transport-Security (HSTS) : impose HTTPS et empêche les attaques de rétrogradation.
  • Content-Security-Policy (CSP) : limite les scripts autorisés et réduit l’impact des failles XSS.
  • X-Frame-Options ou frame-ancestors : empêche d’afficher votre site dans un cadre piégé (clickjacking).
  • X-Content-Type-Options : empêche le navigateur de deviner le type des fichiers.
  • Referrer-Policy : limite les informations transmises aux autres sites.
  • Permissions-Policy : désactive les fonctions sensibles inutiles (caméra, micro, géolocalisation).

Comment est calculée la note

Chaque en-tête présent rapporte des points, les plus importants (HSTS et CSP) comptent davantage. La note va de A (excellent) à F (aucune protection).