Test des en-têtes de sécurité
Analysez les en-têtes HTTP qui protègent vos visiteurs, obtenez une note et des conseils concrets pour chaque en-tête manquant.
À quoi servent ces en-têtes ?
Les en-têtes de sécurité indiquent au navigateur comment protéger vos visiteurs. Ils ne coûtent rien et bloquent des attaques courantes.
- Strict-Transport-Security (HSTS) : impose HTTPS et empêche les attaques de rétrogradation.
- Content-Security-Policy (CSP) : limite les scripts autorisés et réduit l’impact des failles XSS.
- X-Frame-Options ou frame-ancestors : empêche d’afficher votre site dans un cadre piégé (clickjacking).
- X-Content-Type-Options : empêche le navigateur de deviner le type des fichiers.
- Referrer-Policy : limite les informations transmises aux autres sites.
- Permissions-Policy : désactive les fonctions sensibles inutiles (caméra, micro, géolocalisation).
Comment est calculée la note
Chaque en-tête présent rapporte des points, les plus importants (HSTS et CSP) comptent davantage. La note va de A (excellent) à F (aucune protection).
Autres outils gratuits
Est-ce en panne ?
Vérifiez si un site répond, depuis nos serveurs, avec le détail de chaque étape.
Vérificateur SSL
Date d’expiration, émetteur et validité du certificat HTTPS d’un site.
Expiration de domaine
Date d’expiration et registraire d’un nom de domaine (RDAP).
Recherche DNS
Enregistrements A, AAAA, CNAME, MX, TXT, NS et CAA d’un domaine.
IP sur liste noire ?
Vérifiez une IP ou un domaine (et ses serveurs mail) sur Spamhaus, Barracuda, SpamCop et d’autres listes.