Scanverra
Analyse de sécurité

Connaissez votre exposition
avant les attaquants

En-têtes de sécurité, analyse TLS et signaux de vulnérabilité - vérifiés instantanément selon les normes du secteur. Aucun agent requis.

Analysez votre site gratuitement
example.com/security-scan
82/ 100
Security ScoreGood

0

Critical

1

High

3

Medium

2

Low

AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.

CSP missing Outdated TLS cipher Server header exposed

Ce que nous vérifions

La surface de sécurité complète d'un site web - en-têtes, TLS et bien plus.

En-têtes de sécurité

Content-Security-Policy, X-Frame-Options, HSTS, Referrer-Policy, Permissions-Policy - chaque en-tête qui protège vos utilisateurs.

Analyse TLS / HTTPS

Validité du certificat, date d'expiration, versions de protocole (TLS 1.2/1.3), suites cryptographiques et statut de préchargement HSTS.

Signaux de vulnérabilité

Bannières serveur exposées, en-têtes de version logicielle obsolètes, schémas de redirection ouverte et avertissements de contenu mixte.

Explication des risques par IA

Chaque résultat est expliqué en langage clair, avec une note de gravité et des étapes concrètes pour le résoudre.

Comment ça marche

Aucune installation. Aucun agent. Résultats en quelques secondes.

Saisissez n'importe quelle URL

Collez une URL - nous analysons les en-têtes de réponse en direct, la poignée de main TLS et le contenu de la page sans toucher à votre infrastructure.

Analyse approfondie des en-têtes

Nous vérifions chaque en-tête de réponse selon la configuration de sécurité de référence recommandée par l'OWASP.

Résultats classés par priorité

Les résultats sont triés par gravité - les problèmes critiques en premier - avec des instructions de correction adaptées à votre stack spécifique.

Liste complète des vérifications

27 signaux de sécurité vérifiés à chaque analyse.

Content-Security-Policy (CSP)
Strict-Transport-Security (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
En-têtes Cross-Origin (COOP/COEP/CORP)
Validité du certificat TLS
Version du protocole TLS (1.2/1.3)
Avertissement d'expiration du certificat
Éligibilité et profondeur du préchargement HSTS
Détection de contenu mixte
Divulgation de la version du serveur
Exposition de X-Powered-By
Indicateurs de sécurité des cookies (Secure, HttpOnly, SameSite)
Analyse de sécurité DNS
Exposition de fichiers et chemins sensibles (/.env, /.git)
Détection de secrets codés en dur (20+ modèles)
Signaux de protection CSRF
Application de l'intégrité des sous-ressources (SRI)
Vérification des erreurs de configuration CORS
Modèles de divulgation d'informations
Détection de redirection ouverte
Application HTTPS et vérification de mise à niveau
Analyse des risques liés aux scripts tiers
Détection des CVE jQuery connues
Détection de WAF et analyse de la chaîne de redirection
Gratuit - résultats instantanés

Trouvez vos vulnérabilités dès maintenant

En-têtes, TLS et signaux de vulnérabilité vérifiés selon les normes du secteur - aucun agent requis.

Lancer l'analyse de sécurité