Parlons de votre projet

En-têtes de sécurité

En-têtes HTTP que le serveur envoie avec ses réponses et qui indiquent au navigateur comment la page doit se comporter de façon sûre, tels que HSTS, la politique de sécurité du contenu, le cadrage et les règles de type de contenu.

  1. 01

    Pourquoi c'est important

    Ces en-têtes bloquent une part importante des attaques au niveau du navigateur, comme le cadrage clandestin du site dans une autre page, l'interprétation erronée des types de contenu ou l'exécution de scripts étrangers. Ils sont généralement faciles à ajouter et ne nécessitent aucune modification de l'application ; ils font partie des premiers points vérifiés lors des audits.

  2. 02

    Exemple

    Un bilan montre qu'un site n'a pas ses en-têtes de cadrage et de type de contenu. L'ajout de deux lignes aux paramètres d'hébergement envoie les en-têtes sur toutes les pages et le bilan passe au vert.

  3. 03

    Erreur fréquente

    Ajouter les en-têtes dans leur forme la plus stricte sans les tester. Une politique de sécurité du contenu mal configurée casse notamment des scripts légitimes comme le paiement, l'analyse ou le chat ; essayez d'abord en mode rapport uniquement.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.