FlowingDev

En-têtes de sécurité Gratuit

Note tes en-têtes de sécurité HTTP et te file les correctifs. Vos données ne quittent jamais ce navigateur.

EN-TÊTES DE RÉPONSE HTTP6 lines
F

Note de sécurité

Selon les en-têtes présents et leurs valeurs.

correctStrict-Transport-Security

max-age=63072000; includeSubDomains

Recommended: max-age of at least 15552000, includeSubDomains, preload

risqueContent-Security-Policy

Add a restrictive policy, e.g. default-src 'self'

correctX-Frame-Options / frame-ancestors

SAMEORIGIN

Use DENY/SAMEORIGIN or CSP frame-ancestors to prevent clickjacking

correctX-Content-Type-Options

nosniff

Recommended: nosniff

risqueReferrer-Policy

Recommended: strict-origin-when-cross-origin

risquePermissions-Policy

Restrict powerful features, e.g. geolocation=(), camera=()

risqueCross-Origin-Opener-Policy

Recommended: same-origin

risqueServer / X-Powered-By

nginx

Reveals software details; consider removing or genericizing

Prêt