Contrôle de sécurité
Test de sécurité de site web : Passive reconnaissance d’une application, ce qu’un navigateur, un moteur et un attaquant voient sans se connecter.
Gratuit · Sans inscription · Méthode OWASP / Mozilla Observatory
Transport Security
HTTPS, HSTS
Security Headers
CSP, anti-clickjacking, anti-MIME-sniffing
Code Exposure
Source maps, secrets, version serveur
Cookies
Secure, HttpOnly, SameSite
Grille inspirée du projet OWASP Secure Headers et de la notation Mozilla Observatory.
L’analyse ne teste aucune intrusion et n’accède à aucune base de données. L’accès entre utilisateurs, le contournement de rôle et les règles d’accès relèvent de l’audit sur mandat.
Décrivez votre problème.
Votre rôle, le problème, la façon dont vous le gérez aujourd’hui. Quelques questions, et votre demande m’arrive directement.
Diagnostic offert de 30 minutes