CHECKCYBER

[ PROTECTION ANTI-XSS // GRATUIT · SANS INSCRIPTION ]

Test Content-Security-Policy (CSP)

Le test CSP vérifie si votre site transmet une politique de sécurité du contenu et aide à repérer une configuration absente ou trop permissive.

Analysez votre site maintenant

Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.

▶ Lancer le test gratuit

AUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE

Ce que le test vérifie

Présence du header Content-Security-Policy

Directives default-src, script-src, object-src et frame-ancestors

Sources génériques et scripts inline potentiellement risqués

Différence entre CSP active et Report-Only

Pourquoi effectuer ce contrôle ?

Une CSP bien conçue limite les endroits depuis lesquels le navigateur accepte scripts, styles et cadres. Elle réduit fortement l’impact d’une injection XSS, mais doit être testée avant son activation stricte.

Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.

[ QUESTIONS FRÉQUENTES ]

Le test content-security-policy (csp) est-il gratuit ?

Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.

Le test peut-il endommager mon site ?

Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.

Un bon résultat garantit-il une sécurité parfaite ?

Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.

[ APPROFONDIR ET CORRIGER ]

Construire une CSP étape par étape

Consultez les explications et les exemples de configuration prêts à adapter.

LIRE LE GUIDE ▸