Aller au contenu
Sécurité

HSTS : forcer le navigateur à n'utiliser que le https

Impact sur l'activité
Moyen · 5/10
Charge de correction
Limité · 1/10

Ce qui est mesuré

Présence de l'en-tête Strict-Transport-Security.

La règle applicable

L'en-tête impose au navigateur de n'utiliser que la version chiffrée pendant une durée déterminée.

Ce que le défaut coûte

Sans lui, la toute première requête d'un visiteur peut partir en clair et être interceptée, même si le site redirige ensuite.

Comment on le corrige

Ajout de l'en-tête avec une durée d'un an.

Votre site est-il concerné ?

Ce point fait partie des soixante-quinze contrôles de notre analyse gratuite. Entrez votre adresse : nous le vérifions sur l'ensemble de vos pages, avec les soixante-quatorze autres, et vous recevez le rapport complet sous 48 heures.

Tester mon site gratuitement