Menu
doctSite
Services d'audit

Sécurité Des bilans ciblés sur les domaines les plus importants.

HTTPS, HSTS, CSP et les autres en-têtes de protection.

Ce que nous vérifions · 9

  • HTTPS

    Servez tout le site en HTTPS avec un certificat valide.

  • HSTS

    Envoyez Strict-Transport-Security pour forcer les connexions sécurisées.

  • Content Security Policy

    Ajoutez un en-tête Content-Security-Policy.

  • Protection MIME

    Envoyez X-Content-Type-Options: nosniff.

  • Protection clickjacking

    Envoyez X-Frame-Options ou frame-ancestors via CSP.

  • Politique de référent

    Envoyez un en-tête Referrer-Policy.

  • Politique de permissions

    Envoyez un en-tête Permissions-Policy.

  • Divulgation de version

    Masquez les numéros de version dans Server et X-Powered-By.

  • Contenu mixte

    Chargez toutes les ressources en HTTPS.

Domaines de diagnostic