[ SECURITY HEADERS // GRATUIT · SANS INSCRIPTION ]
Test des en-têtes de sécurité HTTP
Analysez les en-têtes HTTP envoyés par votre serveur et découvrez quelles protections du navigateur sont présentes, absentes ou mal configurées.
Analysez votre site maintenant
Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.
▶ Lancer le test gratuitAUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE
Ce que le test vérifie
Content-Security-Policy contre les injections de scripts
Strict-Transport-Security pour imposer HTTPS
X-Frame-Options ou frame-ancestors contre le clickjacking
X-Content-Type-Options, Referrer-Policy et Permissions-Policy
Pourquoi effectuer ce contrôle ?
Ces en-têtes demandent au navigateur de bloquer plusieurs comportements dangereux. Ils sont simples à déployer, mais une valeur trop permissive ou contradictoire peut rendre la protection inefficace.
Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.
[ QUESTIONS FRÉQUENTES ]
▸Le test des en-têtes de sécurité http est-il gratuit ?
Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.
▸Le test peut-il endommager mon site ?
Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.
▸Un bon résultat garantit-il une sécurité parfaite ?
Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.
[ APPROFONDIR ET CORRIGER ]
Configurer une Content-Security-Policy
Consultez les explications et les exemples de configuration prêts à adapter.
LIRE LE GUIDE ▸