Vérificateur d'en-têtes de sécurité HTTP
Analysez les en-têtes de sécurité HTTP de votre site Web et découvrez dans quelle mesure il est protégé contre le détournement de clics, les attaques XSS et les attaques par déclassement de protocole.
Ce que l’outil vérifie
- Strict-Transport-Security (HSTS) – application du HTTPS
- Content-Security-Policy (CSP) — protection contre XSS
- X-Frame-Options — protection contre le détournement de clics
- Options de type de contenu X, politique de référence et politique d'autorisations
- Score de sécurité global avec recommandations hiérarchisées
Pourquoi c’est important
Les en-têtes de sécurité protègent vos visiteurs et la réputation de votre marque. Google privilégie les sites Web sécurisés et HTTPS est un signal de classement confirmé. Les en-têtes manquants facilitent également les attaques – et un site compromis ou mis sur liste noire peut causer des dommages durables au référencement.
Guide détaillé dans le centre d’aideQuestions fréquentes
Les en-têtes de sécurité sont-ils un facteur SEO ?
HTTPS est un facteur de classement confirmé (bien que léger). Les autres en-têtes n'affectent pas directement les classements, mais ils protègent les utilisateurs et la crédibilité du site, ce qui a des implications à long terme en matière de référencement.
Qu’est-ce que le HSTS ?
HTTP Strict Transport Security indique aux navigateurs de se connecter à votre site uniquement via HTTPS, même si un utilisateur tape http://, empêchant les attaques de déclassement de protocole.
Qu’est-ce que le CSP ?
La politique de sécurité du contenu restreint les sources autorisées à charger des scripts et du contenu sur votre page, réduisant ainsi considérablement le risque d'attaques par scripts intersites (XSS).
Évaluez cet outil
Outils liés
Vous voulez une analyse SEO + GEO complète de votre site ?
Lancez les 19 vérifications d’un coup, suivez les positions sur Google et Seznam et obtenez des suggestions d’amélioration.
Lancer l’analyse complète