tool.ren

Audit des en-têtes de sécurité et CSP

Auditez l'URL publique ou les en-têtes de réponse HTTP collés pour CSP, HSTS, les cookies, CORS, la confidentialité, l'isolation et les contrôles obsolètes, avec un score heuristique transparent.

Les vérifications d'URL utilisent un proxy de serveur contraint : HTTP(S) public, ports standard, validation DNS/redirection par saut, une limite de corps 1 MB et des valeurs Set-Cookie expurgées. Le score transparent est heuristique et non une certification de sécurité.

Audit des en-têtes de sécurité et CSP

Inspectez les en-têtes de réponse, analysez le CSP et générez des extraits de déploiement. Auditez l’URL publique ou les en-têtes de réponse HTTP collés pour CSP, HSTS, cookies, CORS, confidentialité, isolation et contrôles obsolètes, avec un score heuristique transparent.

Fonctionnalités principales

  • Vérifiez les contrôles modernes en matière de transport, de confidentialité, d'isolement, de cookies et de CORS
  • Analyser plusieurs politiques CSP, expressions sources, doublons et mots-clés à risque
  • Récupérer uniquement les URL de port standard public avec épinglage DNS et validation de redirection
  • Générer des exemples d'échappement Nginx, Apache, Caddy, Vercel et Nuxt

Cas d’utilisation

  • Vérifier les en-têtes de réponse de production après un déploiement
  • Passer d'un CSP de rapport uniquement à une politique d'application plus étroite
  • Repérer les erreurs de caractères génériques, d'informations d'identification et de variation de cache

Questions fréquentes

L'utilisation en ligne des en-têtes de sécurité et de l'auditeur CSP est-elle gratuite ?

Oui. Audit des en-têtes de sécurité et CSP s’ouvre dans un navigateur moderne et ne nécessite pas l’installation de logiciel de bureau.

À quoi servent les en-têtes de sécurité et l'auditeur CSP ?

Les cas d'utilisation courants incluent la révision des en-têtes de réponse de production après un déploiement ; Passez d’un CSP de rapport uniquement à une politique d’application plus étroite.

Cet outil établit-il des connexions réseau ?

Certaines fonctionnalités d'en-têtes de sécurité et d'auditeur CSP doivent se connecter à un service cible ou charger des données en ligne. Suivez les instructions de la page et accédez uniquement aux ressources que vous êtes autorisé à utiliser.

Commentaires

Commentaires 0

Connectez-vous pour commenter
CCompte

Connectez-vous pour commenter et répondre.

Se connecter
Pas encore de commentaires. Soyez le premier à laisser des commentaires.

ToolRen – outils pratiques en ligne © 2026