Outils gratuits de sécurité web
Analysez les protections publiques de votre site sans logiciel et sans inscription. Choisissez un test ciblé ou lancez le scanner complet pour obtenir un score et des correctifs concrets.
[ AUDIT GLOBAL ]
Test de sécurité de site web gratuit
Vous cherchez à savoir si votre site est correctement protégé ? CheckCyber réalise un test de sécurité web non intrusif et analyse les protections visibles depuis Internet.
LANCER LE TEST ▸[ SCANNER WEB ]
Scanner de vulnérabilités de site web
Ce scanner de vulnérabilités web examine la surface publique d’un domaine sans tenter d’exploitation, sans compte et sans installer de logiciel.
LANCER LE TEST ▸[ SSL / TLS ]
Vérifier un certificat SSL/TLS en ligne
Le vérificateur SSL de CheckCyber contrôle si le certificat HTTPS est valide, reconnu, adapté au domaine et suffisamment récent.
LANCER LE TEST ▸[ SECURITY HEADERS ]
Test des en-têtes de sécurité HTTP
Analysez les en-têtes HTTP envoyés par votre serveur et découvrez quelles protections du navigateur sont présentes, absentes ou mal configurées.
LANCER LE TEST ▸[ SÉCURITÉ E-MAIL ]
Test DMARC gratuit pour votre domaine
Le test DMARC vérifie si votre domaine publie une politique permettant aux messageries de traiter les e-mails qui échouent aux contrôles d’authentification.
LANCER LE TEST ▸[ AUTHENTIFICATION E-MAIL ]
Test SPF gratuit pour votre domaine
Le SPF indique quels serveurs ont le droit d’envoyer des messages pour votre domaine. Ce test détecte son absence et les erreurs de configuration visibles.
LANCER LE TEST ▸[ PROTECTION ANTI-XSS ]
Test Content-Security-Policy (CSP)
Le test CSP vérifie si votre site transmet une politique de sécurité du contenu et aide à repérer une configuration absente ou trop permissive.
LANCER LE TEST ▸[ HTTPS STRICT ]
Test HSTS en ligne
Le test HSTS examine l’en-tête Strict-Transport-Security qui demande au navigateur de ne plus contacter votre domaine en HTTP non chiffré.
LANCER LE TEST ▸[ ÉCHÉANCE DU CERTIFICAT ]
Vérifier la date d’expiration d’un certificat SSL
Un certificat expiré bloque un site pour tous ses visiteurs, sans période de grâce et sans avertissement préalable. Ce test affiche les dates de validité du certificat réellement servi par le serveur, ainsi que son émetteur.
LANCER LE TEST ▸[ PROTOCOLES TLS ]
Tester les versions de TLS acceptées par un serveur
Ce test identifie les versions du protocole TLS que votre serveur accepte. TLS 1.0 et 1.1 sont obsolètes et refusés par les navigateurs à jour ; leur présence est également un point de non-conformité dans la plupart des référentiels.
LANCER LE TEST ▸[ CADENAS BARRÉ ]
Test de contenu mixte (mixed content)
Une page servie en HTTPS qui charge une image, un script ou une feuille de style en HTTP produit du contenu mixte : le navigateur barre le cadenas et bloque purement et simplement les ressources actives.
LANCER LE TEST ▸[ WORDPRESS ]
Test de sécurité d’un site WordPress
WordPress fait tourner une large part du web et concentre logiquement l’attention des robots d’attaque. Ce test analyse ce qu’un attaquant peut observer de votre installation depuis Internet, sans accès à votre administration.
LANCER LE TEST ▸[ PRESTASHOP ]
Test de sécurité d’une boutique PrestaShop
Une boutique en ligne manipule des paniers, des comptes clients et des paiements : la moindre faiblesse de configuration s’y paie plus cher qu’ailleurs. Ce test contrôle la surface visible de votre PrestaShop.
LANCER LE TEST ▸[ COOKIES ]
Tester la sécurité des cookies d’un site
Un cookie de session est l’équivalent d’un mot de passe temporaire : celui qui le vole prend la place de l’utilisateur connecté. Trois attributs suffisent à le protéger, et ce test vérifie leur présence sur chaque cookie déposé.
LANCER LE TEST ▸[ EXPOSITION ]
Détecter les fichiers sensibles exposés d’un site
Un fichier .env contient vos identifiants de base de données, un dossier .git contient l’intégralité de votre code source, une sauvegarde .sql contient vos données. Laissés accessibles, ils sont trouvés en quelques minutes par des robots automatisés.
LANCER LE TEST ▸[ REDIRECTION ]
Tester la redirection HTTP vers HTTPS
Installer un certificat ne suffit pas : tant que la version http:// reste accessible, une partie de vos visiteurs charge encore des pages non chiffrées. Ce test suit les redirections réellement appliquées par votre serveur.
LANCER LE TEST ▸[ CLICKJACKING ]
Test de clickjacking (protection contre l’iframe)
Le clickjacking consiste à afficher votre site dans une iframe invisible sur une page piégée, pour faire cliquer l’utilisateur sur vos boutons à son insu. Deux mécanismes l’empêchent, et ce test vérifie leur présence.
LANCER LE TEST ▸[ TRANSPORT E-MAIL ]
Test MTA-STS et TLS-RPT d’un domaine
SPF et DMARC protègent l’expéditeur de vos e-mails ; MTA-STS protège leur transport. Sans lui, un attaquant en position d’interception peut rétrograder la connexion entre serveurs de messagerie et lire les messages en clair.
LANCER LE TEST ▸[ DNS CAA ]
Test de l’enregistrement DNS CAA
Sans enregistrement CAA, n’importe quelle autorité de certification du monde peut techniquement émettre un certificat valide pour votre domaine. Le CAA restreint cette possibilité à celles que vous désignez.
LANCER LE TEST ▸[ AVANT D’ACHETER ]
Vérifier techniquement si un site est fiable
Un site frauduleux est monté vite et à moindre coût : cela laisse des traces techniques observables. Ce test analyse la configuration réelle d’un site — ce qu’un avis client ne montre jamais — pour compléter votre vérification.
LANCER LE TEST ▸Vous ne savez pas quel test choisir ?
L’audit complet regroupe les contrôles essentiels et classe les problèmes par gravité.
▶ Auditer mon site gratuitement