Testez la sécurité de votre site en 30 secondes
Notre scanner analyse les en-têtes de sécurité HTTP de votre site et vous attribue une note, avec la liste des points faibles et comment les corriger. Gratuit, sans inscription, sans test intrusif.
Nous n'analysons que des données publiques. Aucune information n'est stockée.
Pourquoi les en-têtes de sécurité comptent
Les en-têtes de sécurité HTTP sont des instructions que votre serveur envoie au navigateur pour encadrer la façon dont votre site se comporte : quels scripts peuvent s'exécuter, si le site peut être affiché dans une iframe, quelles informations sont transmises aux tiers. Bien configurés, ils bloquent des familles entières d'attaques (XSS, clickjacking, sniffing MIME) sans rien changer à l'expérience de vos visiteurs.
C'est l'un des correctifs de sécurité au meilleur rapport effort/bénéfice : quelques lignes de configuration suffisent souvent à passer d'une note F à une note A. Pourtant, la majorité des sites d'entreprises françaises n'en implémentent aucun. Ce scanner vous donne un premier diagnostic ; pour aller plus loin, un audit de sécurité complet examine votre code, vos accès et votre infrastructure.
Questions fréquentes
Qu'est-ce qu'un en-tête de sécurité HTTP ?+
Un en-tête de sécurité est une instruction envoyée par votre serveur au navigateur du visiteur pour renforcer la sécurité de la navigation. Par exemple, l'en-tête Content-Security-Policy limite les scripts autorisés à s'exécuter, réduisant fortement le risque d'attaque XSS. Ces en-têtes sont invisibles pour l'utilisateur mais essentiels à la protection de votre site.
Mon site a une mauvaise note, est-ce grave ?+
Une note faible ne signifie pas que votre site est déjà piraté, mais qu'il présente des surfaces d'attaque évitables. Les en-têtes de sécurité sont parmi les correctifs les plus simples et les moins coûteux à mettre en place — souvent quelques lignes de configuration serveur. C'est un premier niveau de défense, à compléter par un audit approfondi.
Ce scanner remplace-t-il un audit de sécurité ?+
Non. Ce scanner analyse uniquement les en-têtes HTTP publics de votre page d'accueil — c'est un indicateur rapide, pas un diagnostic complet. Un audit de sécurité (ou pentest) examine votre code, votre infrastructure, vos accès et vos applications en profondeur pour identifier les vulnérabilités réellement exploitables.
Le scan est-il confidentiel ?+
Oui. Nous n'analysons que les en-têtes HTTP publics, accessibles par n'importe quel navigateur. Aucune donnée n'est stockée, aucun test intrusif n'est réalisé, et le contenu de votre site n'est pas conservé.