Description
Analyse les en-têtes de sécurité HTTP de n'importe quel site web. Obtiens une note et des recommandations pour CSP, HSTS, X-Frame-Options et plus.
Tâche sans connexion
"Analyser les en-têtes de sécurité HTTP"
Editorial Review & Verification
Hands-on VerifiedÉvaluation instantanée et analyse de vulnérabilité des en-têtes de sécurité HTTP (HSTS, CSP, X-Frame-Options, Permissions-Policy).
+ Key Strengths (Pros)
- ✓ Notation de sécurité standard de A+ à F évaluant HSTS, Content-Security-Policy, Permissions-Policy et X-Content-Type-Options
- ✓ Des conseils de correction détaillés et exploitables pour les en-têtes manquants ou mal configurés, ainsi qu'un vidage de réponse HTTP/2 brut complet
- ✓ Option facultative « Masquer les résultats » empêchant la diffusion publique des noms d'hôtes cibles analysés. Flux d'analyses récentes
− Limitations (Cons)
- − Ne prend pas en charge l'analyse des intranets internes, des domaines localhost ou des points de terminaison d'API authentifiés derrière des pare-feu
Deep Privacy & Sandbox Audit & Revue d'utilité et de puissance produit
Les analyses sont envoyées sous forme de requêtes GET sur les domaines cibles à partir des serveurs d'analyse Snyk. La sortie réseau du navigateur est limitée aux balises de performance Cloudflare RUM et aux scripts Google Tag Manager.
En-têtes de réponse HTTP audités pour le site cible avec un gel du thread principal de 0 ms et un CLS de 0,03 ; a obtenu la note A et a identifié l'en-tête CSP manquant.
- ✓ Temporary stateless processing without user profile retention
- ✓ No persistent identity linking or mandatory account creation
- ✓ Requires network connection to execute backend tasks
- ✓ Zero forced signup or login cookies required
- ✓ Operates without identity or social logins
- ✓ Standard server-side HTTP access logging applies
- ✓ Proprietary frontend and application service
- ✓ Zero-login functionality verified by NoLoginTools manual audit
- ✓ Runtime network egress and cookies verified via automated scanner
- ✓ Fully operational with fast edge response (~338ms)
- ✓ Verified active on Cloudflare automated 6h health probe
- ✓ Reliable service accessibility without login barriers
Télémétrie vérifiée et audit empirique NoLogin Lab™
Stateless execution; no user account or tracking identifier recorded on remote infrastructure.
Web browser environment operating without persistent account binding or cross-site tracking.
Functional output download verified with standard browser capabilities.
Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.
Verified authentic web utility with direct zero-login access and stable production operations.
Verification Details
Les analyses sont envoyées sous forme de requêtes GET sur les domaines cibles à partir des serveurs d'analyse Snyk. La sortie réseau du navigateur est limitée aux balises de performance Cloudflare RUM et aux scripts Google Tag Manager.
Historique de disponibilité
FAQ
- Security Headers nécessite-t-il un compte ?
- Non. Security Headers a été vérifié par nologin.tools pour fournir ses fonctionnalités principales — Analyser les en-têtes de sécurité HTTP — sans nécessiter de connexion ni d'inscription.
- Security Headers est-il gratuit ?
- Security Headers est listé sur nologin.tools comme un outil utilisable sans créer de compte. Consulte le site de l'outil pour les détails sur les tarifs ou les fonctionnalités premium.
Outils similaires
Suite complète de tests de fingerprinting du navigateur. Vérifie quelles informations ton navigateur révèle : IP, WebRTC, Canvas, polices et plus.
Outil navigateur open source qui génère des scripts personnalisables pour renforcer la confidentialité sous Windows, macOS et Linux. Parcours plus de 900 modifications organisées — désactive la télémétrie, les ID publicitaires, les services de collecte de données et plus encore — sélectionne ce que tu veux et télécharge un script prêt à exécuter. Toute la génération de scripts s'effectue côté client : sans compte, sans téléchargement, rien ne quitte ton navigateur.
Outil gratuit dans le navigateur pour protéger la vie privée sur vos photos en détectant et floutant automatiquement les visages. Le traitement s'effectue localement dans le navigateur, sans envoi d'images sur un serveur. Prend en charge le traitement par lot et la suppression des métadonnées EXIF.
Outil gratuit dans le navigateur pour inspecter et supprimer les métadonnées compatibles (EXIF, GPS, XMP, IPTC et métadonnées d'IA) des images JPG, PNG et WebP. Vos fichiers restent en local et aucun compte n'est requis.
Générez et validez des enregistrements DNS CAA (Certificate Authority Authorization). Sélectionnez les autorités de certification autorisées, ajoutez des règles pour sous-domaines génériques et des signalements d'infractions iodef, avec analyseur et validateur d'enregistrements bruts. Fonctionne intégralement dans le navigateur sans inscription.
Un outil de navigateur gratuit qui supprime le GPS, l'EXIF et les autres métadonnées non graphiques des images JPEG, PNG et WebP localement sur l'appareil avant le partage, sans aucun téléversement.