100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Configurez les principales protections HTTP de votre site et récupérez un ensemble d’en-têtes de sécurité prêt à intégrer à votre configuration.
Une directive par ligne ou séparée par une virgule.
Générez un ensemble cohérent d’en-têtes HTTP pour renforcer la sécurité de votre site. Tout reste local.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.
Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Guide
Partez d’une configuration équilibrée, stricte ou compatible.
Adaptez HSTS, le référent, les permissions et l’isolation cross-origin.
Copiez la variante adaptée à votre serveur puis vérifiez le comportement réel.
Non. Ils complètent une Content Security Policy mais ne couvrent pas les mêmes risques.
Utilisez-les comme base puis testez chaque fonctionnalité et ressource tierce.
Il reste utile pour les navigateurs plus anciens, même si frame-ancestors dans la CSP est plus moderne.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Comprenez HSTS, Referrer-Policy, Permissions-Policy, protections de framing et isolation cross-origin avant de les déployer.
Comprenez les différentes couches de sécurité d’un site Web : HTTPS, en-têtes HTTP, CSP, SRI, authentification, mots de passe et intégrité.
Distinguez hash, chiffrement et signature, puis utilisez les empreintes pour vérifier une égalité ou l’intégrité de données sans leur attribuer de fausses garanties.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Créez une politique Content Security Policy pour renforcer la sécurité de votre site.
Chiffrez et déchiffrez du texte localement avec AES-256-GCM et un mot de passe.
Inspectez localement un certificat X.509 ou une CSR au format PEM.