Audit sécurité
Auditez la sécurité de votre site web, gratuitement
Un audit sécurité technique et vérifiable, sans compte, en moins de 30 secondes — pas d'avis générique sur votre CMS, uniquement des constats précis et horodatés sur votre site.
Ce que vérifie l'audit
- En-têtes de sécurité HTTP (Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options...)
- Validité et configuration du certificat TLS/HTTPS
- Contenu mixte (ressources HTTP chargées sur une page HTTPS)
- Redirection HTTP → HTTPS effective
- Attributs de sécurité des cookies (Secure, HttpOnly, SameSite)
- Divulgation d'informations serveur inutiles dans les en-têtes de réponse
Pourquoi ces points comptent
Une majorité des sites vitrine et e-commerce n'ont jamais configuré d'en-têtes de sécurité HTTP — pas par négligence, mais parce que ce n'est activé par défaut sur aucun CMS grand public. Ces en-têtes ne remplacent pas une sécurité applicative solide, mais ils ferment des portes d'entrée classiques (clickjacking, injection de scripts, détournement de type MIME) à coût quasi nul une fois identifiées.
Sans compte, en 30 secondes
L'audit gratuit couvre la sécurité et la performance — 7 autres catégories (RGAA, RGPD, empreinte carbone, SEO...) sont disponibles avec un compte.
Auditer mon site gratuitement →