Exposition web
Audit de sécurité HTTP
Suivez une courte chaîne de redirections publiques et contrôlez les en-têtes qui protègent les navigateurs, les cookies et l’intégration des pages.
ACTIVEHEADERSPUBLIC ONLY
Auditer un site public
HTTPS est utilisé par défaut. Seuls les ports web standards sont acceptés.
Protection du serveur
Un audit encadré, pas un proxy ouvert
Les réseaux privés et réservés sont bloqués. Chaque redirection est revalidée et verrouillée, les ports sont limités à 80 et 443, seuls les en-têtes de réponse sont conservés, les redirections, la durée et la concurrence sont plafonnées, les résultats mis en cache et les requêtes limitées.