Ouverture de la page dans un navigateur
Nous chargeons l’URL, suivons les redirections et enregistrons les réponses du serveur, les cookies et les ressources de la page.
Vérifiez HTTPS, les en-têtes de sécurité, CSP, les cookies et les ressources externes de la page. Obtenez un score, les données collectées et des recommandations de configuration.
Nous chargeons l’URL, suivons les redirections et enregistrons les réponses du serveur, les cookies et les ressources de la page.
Nous analysons le transport, les en-têtes, les politiques CSP, les attributs des cookies, SRI et CORS à partir des données de chargement.
Scores globaux et par catégorie, résultats des vérifications, données collectées et recommandations hiérarchisées. Le rapport est téléchargeable en JSON.
HTTPS, HSTS et protection contre le contenu mixte
En-têtes de sécurité de réponse
Configuration de Content Security Policy
Attributs de sécurité des cookies
Subresource Integrity et CORS
Scores globaux et par catégorie, résultats des vérifications, données collectées et recommandations hiérarchisées. Le rapport est téléchargeable en JSON.
L’audit de sécurité Milten vérifie les paramètres reçus par le navigateur au chargement d’une page. Il rassemble les en-têtes de réponse du serveur, les informations sur les cookies et les ressources externes dans un rapport. Après une configuration serveur, l’ajout d’un CDN ou une mise en production, il aide à repérer les paramètres à examiner sans inspecter chaque réponse dans les DevTools.
Le scanner vérifie HTTPS, HSTS et le contenu mixte, ainsi que X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy. Une catégorie dédiée présente les directives Content Security Policy détectées et les observations sur unsafe-inline et unsafe-eval. Les en-têtes proviennent de la réponse de la page principale après redirections : le résultat concerne donc l’URL effectivement chargée.
Le contrôle des cookies indique la présence des attributs Secure, HttpOnly et SameSite. Le rapport contient les noms, domaines et attributs des cookies, sans leurs valeurs. Pour les ressources externes, le service analyse Subresource Integrity et les paramètres CORS observés. Ces données distinguent les paramètres de votre site de ceux des ressources tierces utilisées.
Commencez par les recommandations prioritaires, puis consultez les données de la catégorie concernée. Le score global facilite la comparaison des analyses, mais les observations précises et le contexte de l’application restent essentiels. Après correction, relancez l’audit de la même page et téléchargez le rapport en JSON. Le résultat décrit un chargement de page et ne confirme pas la sécurité de la logique métier ou de l’authentification.
Vérification passive de la configuration de la page chargée. Les observations nécessitent une analyse du contexte et ne remplacent pas un test de pénétration.
Les vérifications adjacentes aident à révéler les causes proches dans la vitesse, le code, l'accessibilité, le SEO et l'état de la page après les scénarios utilisateur.
Vérifiez la structure, la validité, la sémantique et les balises meta requises de la page.
OuvrirAudit WCAG : contraste, texte alternatif, landmarks, attributs aria et navigation au clavier. Inclut des corrections et des exemples.
OuvrirPerformance JavaScript, couverture du code pendant le chargement, composition du bundle et scripts tiers.
OuvrirTaille des feuilles de style, sélecteurs inutilisés, doublons et explosion de spécificité. Voyez ce qui peut être supprimé sans risque.
OuvrirSaisissez une URL pour consulter les résultats et identifier les paramètres à examiner.
Lancer l’audit de sécuritéNous utilisons des cookies pour vous offrir une meilleure expérience sur notre site. Vous pouvez en savoir plus sur notre utilisation des cookies dans notre politique de confidentialité.