🔒

Sécurité

Vérification HTTPS, contenu mixte, HSTS, CSP, X-Frame-Options, protection des e-mails.

Ce que nous vérifions

Nous vérifions HTTPS, les en-têtes de sécurité (HSTS, CSP, X-Frame-Options, X-Content-Type-Options), le contenu mixte et les adresses e-mail exposées.

Vérifications individuelles

HTTPS

error

Vérifie que la page est servie via HTTPS.

Exemple : https://example.com
Bonne pratique : HTTPS

Contenu mixte

warning

Détecte les ressources HTTP sur une page HTTPS.

Exemple : <img src="http://...">
Bonne pratique : Pas de ressources HTTP

En-tête HSTS

notice

Vérifie l'en-tête Strict-Transport-Security.

Exemple : Strict-Transport-Security: max-age=31536000
Bonne pratique : Présent

En-tête CSP

notice

Vérifie l'en-tête Content-Security-Policy.

Exemple : Content-Security-Policy: default-src 'self'
Bonne pratique : Présent

X-Content-Type-Options

notice

Vérifie X-Content-Type-Options: nosniff.

Exemple : X-Content-Type-Options: nosniff
Bonne pratique : nosniff

X-Frame-Options

notice

Vérifie l'en-tête X-Frame-Options.

Exemple : X-Frame-Options: SAMEORIGIN
Bonne pratique : DENY/SAMEORIGIN

Protection e-mail

warning

Détecte les adresses e-mail en texte clair.

Exemple : [email protected]
Bonne pratique : Pas d'e-mails exposés

Pourquoi c'est important

Les en-têtes de sécurité protègent contre les attaques XSS, le clickjacking et le MIME sniffing. HTTPS est un signal de classement Google et les navigateurs avertissent les utilisateurs des pages non sécurisées.

Testez votre site maintenant

Analyser le site

Autres catégories de vérification

📊

Besoin d'une analyse SEO plus détaillée ?

  • 30+ vérifications SEO continues
  • Intégration Google Search Console
  • Suivi de mots-clés
Essayer TopRankerTools →
👥

Parlons de l'augmentation de vos profits en ligne

  • Santé SEO de votre site
  • Opportunités de croissance
  • Résultats attendus
Réserver une consultation gratuite →