CHECKCYBER

[ CLICKJACKING // GRATUIT · SANS INSCRIPTION ]

Test de clickjacking (protection contre l’iframe)

Le clickjacking consiste à afficher votre site dans une iframe invisible sur une page piégée, pour faire cliquer l’utilisateur sur vos boutons à son insu. Deux mécanismes l’empêchent, et ce test vérifie leur présence.

Analysez votre site maintenant

Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.

▶ Lancer le test gratuit

AUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE

Ce que le test vérifie

En-tête X-Frame-Options et valeur utilisée

Directive frame-ancestors dans la Content-Security-Policy

Cohérence entre les deux mécanismes

Cas des pages destinées à être intégrées volontairement

Pourquoi effectuer ce contrôle ?

Sans protection, n’importe quel site peut encapsuler vos pages et détourner les clics de vos utilisateurs connectés, notamment sur les actions sensibles (validation, suppression, paiement). La correction tient en un en-tête.

Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.

[ QUESTIONS FRÉQUENTES ]

Le test de clickjacking (protection contre l’iframe) est-il gratuit ?

Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.

Le test peut-il endommager mon site ?

Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.

Un bon résultat garantit-il une sécurité parfaite ?

Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.

[ APPROFONDIR ET CORRIGER ]

Se protéger du clickjacking

Consultez les explications et les exemples de configuration prêts à adapter.

LIRE LE GUIDE ▸