Aller au contenu principal
PlateformWeb Audits

Audit sécurité

Auditez la sécurité de votre site web, gratuitement

Un audit sécurité technique et vérifiable, sans compte, en moins de 30 secondes — pas d'avis générique sur votre CMS, uniquement des constats précis et horodatés sur votre site.

Ce que vérifie l'audit

  • En-têtes de sécurité HTTP (Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options...)
  • Validité et configuration du certificat TLS/HTTPS
  • Contenu mixte (ressources HTTP chargées sur une page HTTPS)
  • Redirection HTTP → HTTPS effective
  • Attributs de sécurité des cookies (Secure, HttpOnly, SameSite)
  • Divulgation d'informations serveur inutiles dans les en-têtes de réponse

Pourquoi ces points comptent

Une majorité des sites vitrine et e-commerce n'ont jamais configuré d'en-têtes de sécurité HTTP — pas par négligence, mais parce que ce n'est activé par défaut sur aucun CMS grand public. Ces en-têtes ne remplacent pas une sécurité applicative solide, mais ils ferment des portes d'entrée classiques (clickjacking, injection de scripts, détournement de type MIME) à coût quasi nul une fois identifiées.

Sans compte, en 30 secondes

L'audit gratuit couvre la sécurité et la performance — 7 autres catégories (RGAA, RGPD, empreinte carbone, SEO...) sont disponibles avec un compte.

Auditer mon site gratuitement →