🆓 Outil gratuit · 3 essais par jour sans inscription

En-têtes HTTP

Audit des en-têtes HTTP de sécurité : HSTS, CSP, X-Frame-Options, Referrer-Policy.

HTTP Headers Check : audit gratuit des en-têtes de sécurité HTTP

HTTP Headers Check est un outil gratuit qui inspecte les en-têtes de réponse HTTP d'un site web et vérifie la présence et la configuration correcte des en-têtes de sécurité : HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Il renvoie un score et signale les en-têtes manquants ou faibles.

À quoi servent les en-têtes de sécurité

Les en-têtes de sécurité HTTP sont la première ligne de défense d'un site web contre les attaques courantes comme le cross-site scripting (XSS), le clickjacking et le MIME sniffing. Les configurer correctement est une bonne pratique de durcissement exigée par les audits de sécurité, les tests d'intrusion et les normes de conformité. Cet outil vous dit immédiatement ce qui manque.

Comment fonctionne HTTP Headers Check

Saisissez l'URL d'un site et l'outil effectue une requête HTTP, lit les en-têtes de la réponse finale (en suivant les redirections) et les compare aux bonnes pratiques OWASP. Il signale aussi les en-têtes de divulgation d'information comme Server et X-Powered-By qui révèlent la technologie du backend.

Outil 100 % gratuit : 3 analyses par jour sans inscription, 50 par session avec un compte gratuit. Aucune installation requise.