Aller au contenu principal

Gratuit · Aucun résultat conservé

Vérifiez la sécurité de base de votre site en quelques secondes

SecureCheck effectue un scan passif — comme une simple visite de navigateur — pour repérer les failles de configuration les plus courantes. Aucun scan de port, aucune tentative d'intrusion.

Aucun résultat stocké Requêtes passives uniquement 5 vérifications de sécurité

N'utilisez cet outil que sur un site dont vous êtes le propriétaire ou responsable. SecureCheck n'effectue que des requêtes passives (identiques à une visite de navigateur) : aucun scan de port, aucune tentative d'intrusion, aucune exploitation.

Ce que SecureCheck vérifie

En-têtes de sécurité HTTP

Détecte l'absence des en-têtes qui protègent contre le clickjacking, le sniffing MIME et les fuites de référent.

Fichiers exposés

Recherche des fichiers sensibles accidentellement publics (.env, .git, sauvegardes, fichiers de configuration).

Mauvaise configuration CORS

Vérifie que votre API n'autorise pas n'importe quel domaine tiers à lire les réponses avec les identifiants de l'utilisateur.

Clés API exposées

Analyse le code source public de la page à la recherche de clés ou secrets accidentellement commités côté client.

Certificat TLS

Vérifie la validité, l'expiration proche et la configuration de base du certificat HTTPS.

Comment ça marche

1. Entrez l'URL

Renseignez l'adresse publique du site dont vous êtes propriétaire ou responsable.

2. Scan passif

SecureCheck effectue uniquement des requêtes GET, comme le ferait un navigateur classique.

3. Rapport clair

Chaque vérification est expliquée en langage simple, avec sa gravité si un problème est détecté.

Pensé pour les développeurs assistés par IA

Vous avez généré votre site avec l'aide d'une IA et vous n'êtes pas sûr des bases de sécurité ? SecureCheck vérifie gratuitement les points de contrôle les plus courants, sans compétence technique requise et sans jamais toucher à votre infrastructure.