Sécurité Des bilans ciblés sur les domaines les plus importants.
HTTPS, HSTS, CSP et les autres en-têtes de protection.
Ce que nous vérifions · 9
- ✓
HTTPS
Servez tout le site en HTTPS avec un certificat valide.
- ✓
HSTS
Envoyez Strict-Transport-Security pour forcer les connexions sécurisées.
- ✓
Content Security Policy
Ajoutez un en-tête Content-Security-Policy.
- ✓
Protection MIME
Envoyez X-Content-Type-Options: nosniff.
- ✓
Protection clickjacking
Envoyez X-Frame-Options ou frame-ancestors via CSP.
- ✓
Politique de référent
Envoyez un en-tête Referrer-Policy.
- ✓
Politique de permissions
Envoyez un en-tête Permissions-Policy.
- ✓
Divulgation de version
Masquez les numéros de version dans Server et X-Powered-By.
- ✓
Contenu mixte
Chargez toutes les ressources en HTTPS.
Domaines de diagnostic
SEO
Titres, méta-descriptions, URL canoniques, titres et indexabilité.
Performance
Temps de réponse réel, poids des données, compression et cache.
Mobile
Viewport, indices responsives et balisage adapté au tactile.
Accessibilité
Textes alternatifs, libellés, langue, repères et ordre des titres.
Liens
Liens internes et externes, avec détection réelle des liens morts.
UX
Navigation, favicon, signaux de lisibilité et clarté de la page.
Contenu
Nombre de mots, ratio de texte, duplication et données structurées.