Outil de sécurité web

Vérificateur d'en-têtes de sécurité HTTP

Inspectez une allowlist ciblée de politiques de sécurité du navigateur et recevez une note simple : Excellent, Bon ou Faible.

Seules les destinations HTTP(S) publiques sur les ports 80 et 443 sont autorisées. IPMora envoie une requête HEAD depuis son réseau de déploiement. Les corps de réponse et les en-têtes internes ne sont pas collectés.

Ce que signifie la note

La note mesure la présence de six en-têtes recommandés. Elle n'audite pas la qualité des politiques, le code applicatif, la configuration TLS, l'authentification ou la sécurité de l'infrastructure.

Questions courantes

Questions fréquentes

Une note élevée prouve-t-elle qu'un site est sécurisé ?

Non. Les en-têtes de sécurité sont une couche défensive. Les vulnérabilités applicatives, l'authentification, les dépendances, l'infrastructure et les contrôles opérationnels comptent toujours.

Le vérificateur télécharge-t-il le corps de la page ?

Non. Il envoie une requête HEAD et renvoie seulement une petite allowlist d'en-têtes de réponse liés à la sécurité.

Le vérificateur peut-il accéder à des adresses réseau privées ?

Non. Les destinations privées, loopback, link-local, réservées et sur ports non standards sont bloquées avant la connexion.