Contrôle de sécurité

Test de sécurité de site web : Passive reconnaissance d’une application, ce qu’un navigateur, un moteur et un attaquant voient sans se connecter.

Gratuit · Sans inscription · Méthode OWASP / Mozilla Observatory

Transport Security

HTTPS, HSTS

Security Headers

CSP, anti-clickjacking, anti-MIME-sniffing

Code Exposure

Source maps, secrets, version serveur

Cookies

Secure, HttpOnly, SameSite

Grille inspirée du projet OWASP Secure Headers et de la notation Mozilla Observatory.

L’analyse ne teste aucune intrusion et n’accède à aucune base de données. L’accès entre utilisateurs, le contournement de rôle et les règles d’accès relèvent de l’audit sur mandat.

Décrivez votre problème.

Votre rôle, le problème, la façon dont vous le gérez aujourd’hui. Quelques questions, et votre demande m’arrive directement.

Diagnostic offert de 30 minutes