Scanner d'en-têtes de sécurité
Vérifie que ton site envoie les principaux en-têtes HTTP de sécurité comme CSP, HSTS et X-Frame-Options.
Ce qu'elle vérifie
Ce scanner passe en revue les en-têtes HTTP de sécurité que ton site envoie à chaque réponse, comme Content-Security-Policy, HSTS et X-Frame-Options. Il regarde lesquels sont présents et lesquels manquent. Ce sont des instructions que ton serveur donne au navigateur pour se protéger.
Pourquoi ça compte
Sans ces en-têtes, le navigateur n'active pas des protections essentielles et ton site est plus exposé à des attaques comme l'injection de scripts ou le clickjacking. Beaucoup de frameworks ne les mettent pas par défaut, donc on les oublie facilement. Leur absence fait aussi baisser ta note dans les audits de sécurité.
Comment la corriger
Ajoute les en-têtes manquants dans la configuration de ton serveur, ton CDN ou ton framework, là où tu définis les réponses HTTP. Commence par les plus importants : Content-Security-Policy, Strict-Transport-Security et X-Frame-Options. Beaucoup d'hébergeurs comme Vercel ou Netlify te laissent les définir dans un fichier d'en-têtes sans toucher au code.
Vérifie-le sur ton site
Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.
Analyser mon site gratuitement