[ COOKIES // GRATUIT · SANS INSCRIPTION ]
Tester la sécurité des cookies d’un site
Un cookie de session est l’équivalent d’un mot de passe temporaire : celui qui le vole prend la place de l’utilisateur connecté. Trois attributs suffisent à le protéger, et ce test vérifie leur présence sur chaque cookie déposé.
Analysez votre site maintenant
Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.
▶ Lancer le test gratuitAUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE
Ce que le test vérifie
Attribut Secure : le cookie n’est jamais transmis en clair
Attribut HttpOnly : le cookie est illisible par le JavaScript de la page
Attribut SameSite : protection contre les requêtes intersites (CSRF)
Portée et durée de vie des cookies déposés
Pourquoi effectuer ce contrôle ?
Sans HttpOnly, une simple injection de script permet d’exfiltrer la session d’un visiteur. Sans Secure, elle transite en clair au moindre accès HTTP. Ce sont des corrections d’une ligne, mais encore faut-il savoir qu’elles manquent.
Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.
[ QUESTIONS FRÉQUENTES ]
▸Le tester la sécurité des cookies d’un site est-il gratuit ?
Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.
▸Le test peut-il endommager mon site ?
Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.
▸Un bon résultat garantit-il une sécurité parfaite ?
Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.
[ APPROFONDIR ET CORRIGER ]
Sécuriser ses cookies : Secure, HttpOnly, SameSite
Consultez les explications et les exemples de configuration prêts à adapter.
LIRE LE GUIDE ▸