RevealTheme logo

Analyseur d'en-têtes HTTP

Inspectez les en-têtes de réponse HTTP de n'importe quelle URL. Met en évidence les en-têtes de sécurité absents.

Qu'est-ce que l'analyseur d'en-têtes HTTP ?

Les en-têtes de réponse HTTP transportent des métadonnées sur chaque réponse : règles de mise en cache, politiques de sécurité, type de contenu et identité du serveur. La sécurité moderne repose sur des en-têtes comme Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) et X-Frame-Options. Cet outil récupère une URL et affiche tous les en-têtes de réponse, ainsi qu'une liste des en-têtes de sécurité recommandés manquants.

Questions fréquentes

Quels en-têtes de sécurité devrais-je avoir ?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy et Permissions-Policy. Ils apparaissent tous dans le rapport.
X-Powered-By est-il dangereux ?
Il divulgue des informations sur le serveur. Masquez-le dans la configuration de votre framework pour compliquer la reconnaissance.

Outils connexes