Analyse de sécurité / Analyse de sécurité web
Analyse de sécurité web
Nous effectuons une seule requête HTTPS sur votre page d’accueil et nous analysons les en-têtes renvoyés. Ces en-têtes déterminent les protections que le navigateur applique à chacun de vos visiteurs. Résultat en quelques secondes, avec le correctif exact pour chaque point manquant.
Analyse passive : aucune intrusion, aucun scan de ports, aucune tentative d’exploitation. Testez uniquement un domaine que vous possédez ou que vous êtes autorisé à tester.
Ce que nous vérifions
Chiffrement et HSTS
Le site répond-il en HTTPS, et impose-t-il au navigateur de ne plus jamais tenter une connexion en clair ?
Content Security Policy
Une politique CSP est-elle publiée, et reste-t-elle efficace (sans `unsafe-inline` ni `unsafe-eval`) ?
Clickjacking et type MIME
Votre site peut-il être encadré par un domaine tiers, et le navigateur respecte-t-il les types de fichiers déclarés ?
Cookies
Les cookies posés sur la page d’accueil portent-ils les attributs `Secure` et `HttpOnly` ?
Politique de référent et permissions
Vos URL internes fuient-elles vers les sites tiers, et les capacités sensibles du navigateur sont-elles restreintes ?
Divulgation de version
Vos en-têtes annoncent-ils la version exacte du logiciel serveur, qui oriente une attaque automatisée ?
Ces contrôles portent sur la configuration publique du serveur. Ils ne couvrent ni la logique applicative, ni l’authentification, ni les dépendances : un audit complet reste une démarche distincte.
Vérifier aussi le DNS et la délivrabilité e-mail