Votre site est-il bien sécurisé ?
Des en-têtes manquants et des fichiers exposés sont une porte ouverte. Vérifiez gratuitement, de façon passive, sans solliciter votre site.
Faire la vérification gratuiteUne porte ouverte que vous ne voyez pas
Beaucoup de sites paraissent corrects, mais il leur manque les bases que les attaquants repèrent tout de suite. Voici les trois plus fréquentes :
Pas d'en-têtes de sécurité
Le navigateur ne reçoit aucune instruction pour protéger vos visiteurs.
Fichiers exposés
Configuration ou code source accidentellement public.
Https non forcé
Du trafic qui peut passer en http non sécurisé.
Faites votre vérification de sécurité gratuite
Indiquez votre domaine et votre e-mail. Nous faisons uniquement des vérifications passives sur votre site, rien d'intrusif. Résultat immédiat.
Ce que nous vérifions
- En-têtes de sécurité
HSTS, CSP, nosniff et protection clickjacking.
- Https forcé
Redirige le trafic http vers la version sécurisée.
- Fichiers exposés
Des fichiers comme .env ou .git qui ne doivent jamais être publics.
- Attributs de cookies
Si les cookies utilisent Secure et HttpOnly.
- Fuites de version
Si votre serveur ou framework révèle sa version.
Plus que la sécurité
Cette vérification examine votre sécurité. Le rapport complet analyse tout votre site : sécurité, vitesse, SEO et plus, avec un plan d'action concret.
Vers l'analyse complète