Guides
La sécurité des applications web, expliquée
Des guides en langage clair sur les problèmes qu’AppSafe détecte — ce que c’est, pourquoi ça compte et comment le corriger, précisément.
En-têtes de sécurité
Élevée
Content-Security-Policy (CSP) : ce que c’est et comment en ajouter une
L’en-tête qui empêche les scripts injectés de s’exécuter.
Élevée
HTTP Strict Transport Security (HSTS) expliqué
Forcez chaque connexion à passer en HTTPS — même la première.
Moyenne
Clickjacking et X-Frame-Options : gardez vos pages hors des iframes
Un en-tête empêche les attaquants de superposer votre app dans une iframe.
Erreurs de configuration
Critique
Fichiers .env exposés : comment les attaquants trouvent vos secrets
Un seul .env accessible peut livrer toute votre stack.
Élevée
CORS mal configuré : les pièges du joker et du reflet
Autorisez toutes les origines et n’importe quel site peut lire votre API.
Élevée
Les source maps en production divulguent votre code source
Les fichiers .map livrés donnent accès à votre code source original.
Secrets exposés
Sécurité DNS et e-mail
Sécurité des cookies
Chaîne de redirections
Vérifiez votre app pour ces problèmes
Lancez un scan gratuit et obtenez un rapport noté avec des correctifs en quelques secondes.
Scanner mon app gratuitement