Aller au contenu principal

Votre site est-il bien sécurisé ?

Des en-têtes manquants et des fichiers exposés sont une porte ouverte. Vérifiez gratuitement, de façon passive, sans solliciter votre site.

Faire la vérification gratuite

Une porte ouverte que vous ne voyez pas

Beaucoup de sites paraissent corrects, mais il leur manque les bases que les attaquants repèrent tout de suite. Voici les trois plus fréquentes :

Pas d'en-têtes de sécurité

Le navigateur ne reçoit aucune instruction pour protéger vos visiteurs.

Fichiers exposés

Configuration ou code source accidentellement public.

Https non forcé

Du trafic qui peut passer en http non sécurisé.

Faites votre vérification de sécurité gratuite

Indiquez votre domaine et votre e-mail. Nous faisons uniquement des vérifications passives sur votre site, rien d'intrusif. Résultat immédiat.

Ce que nous vérifions

  • En-têtes de sécurité

    HSTS, CSP, nosniff et protection clickjacking.

  • Https forcé

    Redirige le trafic http vers la version sécurisée.

  • Fichiers exposés

    Des fichiers comme .env ou .git qui ne doivent jamais être publics.

  • Attributs de cookies

    Si les cookies utilisent Secure et HttpOnly.

  • Fuites de version

    Si votre serveur ou framework révèle sa version.

Plus que la sécurité

Cette vérification examine votre sécurité. Le rapport complet analyse tout votre site : sécurité, vitesse, SEO et plus, avec un plan d'action concret.

Vers l'analyse complète