Comment fonctionnent les en-têtes de sécurité
Comprenez les couches de la sécurité Web
Lorsque votre navigateur se connecte à un site Web, le serveur répond avec des en-têtes de sécurité HTTP qui indiquent au navigateur comment se comporter. Ces en-têtes sont la première ligne de défense contre les attaques Web courantes comme XSS, le clickjacking et l'injection de données.
Chaque en-tête de sécurité a un objectif spécifique. Content-Security-Policy contrôle quelles ressources peuvent être chargées, tandis que Strict-Transport-Security impose des connexions HTTPS chiffrées. Notre analyseur vérifie la présence et la configuration correcte de ces en-têtes critiques.
- 01
Recevoir la réponse
L’outil lit les en-têtes de réponse de l’URL ; il n’examine ni le code source ni toutes les vulnérabilités.
- 02
Classer le résultat
Les contrôles sont indiqués comme corrects, à examiner ou introuvables. Introuvable ne signifie pas toujours vulnérabilité.
- 03
Vérifier la correction
Appliquez une recommandation, relancez le contrôle et interprétez-le selon votre contexte.