[ PROTECTION ANTI-XSS // GRATUIT · SANS INSCRIPTION ]
Test Content-Security-Policy (CSP)
Le test CSP vérifie si votre site transmet une politique de sécurité du contenu et aide à repérer une configuration absente ou trop permissive.
Analysez votre site maintenant
Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.
▶ Lancer le test gratuitAUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE
Ce que le test vérifie
Présence du header Content-Security-Policy
Directives default-src, script-src, object-src et frame-ancestors
Sources génériques et scripts inline potentiellement risqués
Différence entre CSP active et Report-Only
Pourquoi effectuer ce contrôle ?
Une CSP bien conçue limite les endroits depuis lesquels le navigateur accepte scripts, styles et cadres. Elle réduit fortement l’impact d’une injection XSS, mais doit être testée avant son activation stricte.
Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.
[ QUESTIONS FRÉQUENTES ]
▸Le test content-security-policy (csp) est-il gratuit ?
Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.
▸Le test peut-il endommager mon site ?
Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.
▸Un bon résultat garantit-il une sécurité parfaite ?
Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.
[ APPROFONDIR ET CORRIGER ]
Construire une CSP étape par étape
Consultez les explications et les exemples de configuration prêts à adapter.
LIRE LE GUIDE ▸