Swift·Cap

Analyse de sécurité / Analyse de sécurité web

Analyse de sécurité web

Nous effectuons une seule requête HTTPS sur votre page d’accueil et nous analysons les en-têtes renvoyés. Ces en-têtes déterminent les protections que le navigateur applique à chacun de vos visiteurs. Résultat en quelques secondes, avec le correctif exact pour chaque point manquant.

Analyse passive : aucune intrusion, aucun scan de ports, aucune tentative d’exploitation. Testez uniquement un domaine que vous possédez ou que vous êtes autorisé à tester.

Analyse de sécurité — gratuite

Contrôles passifs uniquement — aucune intrusion. En lançant l'analyse, vous confirmez être propriétaire du domaine ou autorisé à le tester.

Ce que nous vérifions

  • Chiffrement et HSTS

    Le site répond-il en HTTPS, et impose-t-il au navigateur de ne plus jamais tenter une connexion en clair ?

  • Content Security Policy

    Une politique CSP est-elle publiée, et reste-t-elle efficace (sans `unsafe-inline` ni `unsafe-eval`) ?

  • Clickjacking et type MIME

    Votre site peut-il être encadré par un domaine tiers, et le navigateur respecte-t-il les types de fichiers déclarés ?

  • Cookies

    Les cookies posés sur la page d’accueil portent-ils les attributs `Secure` et `HttpOnly` ?

  • Politique de référent et permissions

    Vos URL internes fuient-elles vers les sites tiers, et les capacités sensibles du navigateur sont-elles restreintes ?

  • Divulgation de version

    Vos en-têtes annoncent-ils la version exacte du logiciel serveur, qui oriente une attaque automatisée ?

Ces contrôles portent sur la configuration publique du serveur. Ils ne couvrent ni la logique applicative, ni l’authentification, ni les dépendances : un audit complet reste une démarche distincte.

Vérifier aussi le DNS et la délivrabilité e-mail