100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Inspectez un ensemble d’en-têtes HTTP et obtenez un rapport lisible sur les directives de sécurité, le cache, CORS et les cookies détectés.
Collez les lignes de réponse HTTP, avec ou sans ligne de statut.
Analysez des en-têtes HTTP et obtenez un rapport sur la sécurité, le cache, CORS et les cookies.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez, convertissez ou validez vos données techniques avec des contrôles adaptés.
Formats et syntaxes techniques adaptés à chaque générateur, convertisseur ou validateur.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Fonctionnement
L’analyseur transforme les lignes d’en-têtes en une structure normalisée puis recherche les protections courantes telles que CSP, HSTS, Referrer-Policy ou X-Content-Type-Options. Il examine aussi la mise en cache, la compression, CORS et les attributs de cookies avant de calculer un score indicatif.
Repérer rapidement les protections HTTP absentes ou incomplètes.
Contrôler cache, compression et en-têtes ajoutés par un proxy.
Identifier la présence de Secure, HttpOnly et SameSite.
Guide
Renseignez les champs ou collez les informations nécessaires à l’opération.
Choisissez les options, formats ou algorithmes adaptés à votre besoin.
Générez puis copiez le rapport, le code ou la valeur produite localement.
Non. Le traitement est exécuté localement dans votre navigateur et les informations saisies ne sont pas transmises.
Oui. Chaque sortie générée peut être copiée directement afin de la réutiliser dans votre code ou votre documentation.
Le traitement est local, mais il reste préférable d’éviter les secrets de production sur un appareil partagé ou non fiable.
Comprenez HSTS, Referrer-Policy, Permissions-Policy, protections de framing et isolation cross-origin avant de les déployer.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Comprenez les différentes couches de sécurité d’un site Web : HTTPS, en-têtes HTTP, CSP, SRI, authentification, mots de passe et intégrité.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Générez une commande cURL complète à partir d’une requête HTTP.
Construisez des en-têtes HTTP personnalisés et récupérez une sortie prête à utiliser dans vos requêtes.
Construisez une requête API HTTP complète avec méthode, URL, paramètres, en-têtes et corps.