CyberCheck

En-têtes de sécurité HTTP

Les en-têtes HTTP permettent au serveur de communiquer certaines politiques de sécurité au navigateur. Plusieurs d'entre eux peuvent contribuer à renforcer la protection visible d'un site.

🔐 Analyser mon site gratuitement

🛡️ HSTS

HSTS permet d'indiquer aux navigateurs qu'un site doit être utilisé via HTTPS pendant une période définie.

🔐 Content-Security-Policy

CSP permet de définir des règles concernant les ressources qu'une page web est autorisée à charger et peut contribuer à réduire certaines surfaces d'attaque liées au contenu.

🔎 Autres protections

X-Content-Type-Options, X-Frame-Options, Referrer-Policy et Permissions-Policy font également partie des contrôles analysés par CyberCheck.

🚀 Aller plus loin

Utilisez le scanner CyberCheck pour obtenir une première analyse de la sécurité visible de votre site.

🛡️ Accéder au scanner gratuit