[ HTTPS STRICT // GRATUIT · SANS INSCRIPTION ]
Test HSTS en ligne
Le test HSTS examine l’en-tête Strict-Transport-Security qui demande au navigateur de ne plus contacter votre domaine en HTTP non chiffré.
Analysez votre site maintenant
Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.
▶ Lancer le test gratuitAUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE
Ce que le test vérifie
Présence de Strict-Transport-Security sur la réponse HTTPS
Durée max-age de la politique
Protection éventuelle des sous-domaines
Éligibilité indicative à la liste preload
Pourquoi effectuer ce contrôle ?
HSTS protège contre les tentatives de rétrogradation vers HTTP. Il faut toutefois confirmer que tout le domaine fonctionne durablement en HTTPS avant d’utiliser includeSubDomains ou preload.
Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.
[ QUESTIONS FRÉQUENTES ]
▸Le test hsts en ligne est-il gratuit ?
Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.
▸Le test peut-il endommager mon site ?
Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.
▸Un bon résultat garantit-il une sécurité parfaite ?
Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.
[ APPROFONDIR ET CORRIGER ]
Activer HSTS sans bloquer son site
Consultez les explications et les exemples de configuration prêts à adapter.
LIRE LE GUIDE ▸