Gratuit · Aucun résultat conservé
Vérifiez la sécurité de base de votre site en quelques secondes
SecureCheck effectue un scan passif — comme une simple visite de navigateur — pour repérer les failles de configuration les plus courantes. Aucun scan de port, aucune tentative d'intrusion.
N'utilisez cet outil que sur un site dont vous êtes le propriétaire ou responsable. SecureCheck n'effectue que des requêtes passives (identiques à une visite de navigateur) : aucun scan de port, aucune tentative d'intrusion, aucune exploitation.
Ce que SecureCheck vérifie
En-têtes de sécurité HTTP
Détecte l'absence des en-têtes qui protègent contre le clickjacking, le sniffing MIME et les fuites de référent.
Fichiers exposés
Recherche des fichiers sensibles accidentellement publics (.env, .git, sauvegardes, fichiers de configuration).
Mauvaise configuration CORS
Vérifie que votre API n'autorise pas n'importe quel domaine tiers à lire les réponses avec les identifiants de l'utilisateur.
Clés API exposées
Analyse le code source public de la page à la recherche de clés ou secrets accidentellement commités côté client.
Certificat TLS
Vérifie la validité, l'expiration proche et la configuration de base du certificat HTTPS.
Comment ça marche
1. Entrez l'URL
Renseignez l'adresse publique du site dont vous êtes propriétaire ou responsable.
2. Scan passif
SecureCheck effectue uniquement des requêtes GET, comme le ferait un navigateur classique.
3. Rapport clair
Chaque vérification est expliquée en langage simple, avec sa gravité si un problème est détecté.
Pensé pour les développeurs assistés par IA
Vous avez généré votre site avec l'aide d'une IA et vous n'êtes pas sûr des bases de sécurité ? SecureCheck vérifie gratuitement les points de contrôle les plus courants, sans compétence technique requise et sans jamais toucher à votre infrastructure.