BLINDAGE WEB & NAVIGATEUR

Analyse des En-têtes HTTP & Durcissement Web

Évaluez Content Security Policy (CSP), HSTS et la protection contre le détournement de clics (Clickjacking).

Overview & Threat Landscape

Les applications web modernes requièrent des en-têtes stricts pour contrer les injections XSS et les détournements de session.

Attaques Bloquées

01

Protection XSS (CSP)

Empêche l'exécution de code JavaScript injecté illégitimement.

02

Anti-Clickjacking

Interdit l'affichage de votre site dans des iframes invisibles.

Configuration Nginx

Insérez ces en-têtes sécurisés :

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;

Frequently Asked Questions (FAQ)