SÉCURITÉ · EN-TÊTES HTTP

Vérificateur de sécurité de site web gratuit

Vérifiez la posture de sécurité de votre site web en quelques secondes. WebAnalyzer teste HTTPS, HSTS, la Content-Security-Policy et l'ensemble complet des en-têtes de sécurité HTTP, puis vous donne instantanément une note de sécurité sur 100 et les failles exactes à combler. Gratuit, sans inscription pour voir votre résultat.

Ce que nous vérifions pour la sécurité

HTTPS et TLS valide

Que votre site est servi en HTTPS — le socle de la confiance, du SEO et de tous les autres en-têtes de sécurité.

HSTS

Strict-Transport-Security, qui force les navigateurs à toujours utiliser HTTPS et bloque les attaques par rétrogradation.

Content-Security-Policy

Une CSP qui limite les scripts et ressources autorisés à s'exécuter, atténuant le cross-site scripting (XSS).

X-Content-Type-Options

Empêche les navigateurs de réinterpréter les réponses en un type de contenu non prévu et plus risqué.

Politique de referrer et de frames

Referrer-Policy et X-Frame-Options / frame-ancestors pour contrôler les fuites de données et le clickjacking.

Permissions-Policy

Restreint les fonctionnalités puissantes du navigateur (caméra, géolocalisation, etc.) au strict nécessaire pour votre site.

Comment savoir si mon site web est sécurisé ?

Commencez par les en-têtes que votre serveur envoie. Un scan rapide et gratuit comme celui de WebAnalyzer vérifie si vous êtes en HTTPS et si les en-têtes de sécurité clés — HSTS, CSP, X-Content-Type-Options, protection des frames et plus — sont présents et cohérents. Les en-têtes manquants sont les failles les plus courantes et les plus faciles à corriger, qui exposent des sites par ailleurs sains au XSS, au clickjacking et aux attaques par rétrogradation.

Pourquoi les en-têtes de sécurité comptent

Les en-têtes de sécurité sont une couche de défense peu coûteuse et à fort effet de levier : quelques lignes de configuration serveur que les navigateurs appliquent à chaque visiteur. Ils protègent vos utilisateurs, et ils sont aussi un signal de confiance et de SEO — HTTPS est un facteur de classement confirmé, et un site bien sécurisé risque moins d'être signalé ou mis sur liste noire. La plupart des sites en manquent plusieurs, simplement parce que personne n'a vérifié.

Une première passe, pas un test de pénétration

C'est une vérification de configuration rapide, pas un audit de sécurité complet ni un test de pénétration. Elle détecte les failles au niveau des en-têtes et du transport, qui représentent une grande part des problèmes réels et se corrigent vite. Pour tout ce qui manipule des données sensibles, complétez-la par une véritable revue de sécurité — mais comblez d'abord les failles évidentes.

Questions fréquentes

Comment vérifier les problèmes de sécurité de mon site web ?

Collez votre URL dans le vérificateur de sécurité gratuit de WebAnalyzer. Il teste HTTPS, HSTS, CSP et les autres en-têtes de sécurité HTTP, et renvoie une note de sécurité sur 100 avec les failles spécifiques à corriger — sans inscription.

Quels en-têtes de sécurité mon site web devrait-il avoir ?

Au minimum : HTTPS avec HSTS, une Content-Security-Policy, X-Content-Type-Options: nosniff, une Referrer-Policy, une protection des frames (X-Frame-Options ou frame-ancestors) et une Permissions-Policy. WebAnalyzer signale ceux qui vous manquent.

WebAnalyzer vérifie-t-il si mon site a été piraté ?

Il vérifie la configuration de sécurité de votre site — en-têtes, HTTPS et sécurité du transport — c'est-à-dire là où réside la majeure partie du risque évitable. Ce n'est pas un scanner de malware : associez-le à un moniteur de malware/disponibilité dédié si vous soupçonnez une compromission.

HTTPS suffit-il pour la sécurité ?

HTTPS est le socle indispensable mais pas toute l'histoire. Sans en-têtes comme HSTS et CSP, un site en HTTPS peut rester vulnérable aux attaques par rétrogradation et au cross-site scripting. WebAnalyzer note l'ensemble complet des en-têtes, pas seulement HTTPS.

Analysez votre site web gratuitement