Un contrôle passif — sans attaque, formulaire, compte ni exploration du site.

Méthode

Ce que mesure le diagnostic

Le moteur ouvre une seule fois la page dans un navigateur mobile isolé. Il relève la connexion, le certificat, les en-têtes de protection, les attributs des cookies et les éventuelles ressources non sécurisées.

  1. 01
    Observer Charger sans attaquer

    Dans un navigateur mobile isolé, sans interaction supplémentaire.

  2. 02
    Vérifier Lire les protections

    TLS, certificat, en-têtes HTTP, cookies et contenu mixte.

  3. 03
    Interpréter Prioriser les écarts

    Un score d’hygiène et des recommandations directement exploitables.

01 / Lecture

Comment lire le résultat

Le score synthétise les contrôles applicables à la page. Les signaux observés donnent le contexte et les priorités détaillent chaque écart avec une action recommandée.

02 / Limites

Un diagnostic d’hygiène, pas un pentest

Le résultat ne recherche ni injection, ni défaut d’autorisation, ni vulnérabilité métier ou serveur. Il sert de premier niveau de vérification avant un audit de sécurité approfondi.

Documentation / 04

Sources et référentiels

Les contrôles reposent sur des recommandations publiques et consultables.

  1. 01
    OWASP HTTP Headers Cheat Sheet

    Recommandations pour les en-têtes de sécurité HTTP.

  2. 02
    OWASP Secure Headers Project

    Référentiel des protections prises en charge par les navigateurs.

  3. 03
    MDN HTTP Observatory

    Principes d’évaluation de la configuration HTTP d’un site.

  4. 04
    OWASP TLS Cheat Sheet

    Bonnes pratiques de configuration du transport chiffré.