Guide des vulnérabilités de sécurité
Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse
Force les navigateurs à se connecter exclusivement en HTTPS, empêchant les attaques par rétrogradation de protocole et le détournement de cookies.
Sans HSTS, un attaquant sur le même réseau (Wi-Fi public, réseau d'entreprise) peut intercepter la connexion HTTP initiale et rediriger les utilisateurs vers une version malveillante de votre site. C'est une attaque de type « homme du milieu » (MITM). Les cookies de session, identifiants et données personnelles peuvent être volés en transit.
Ajoutez l'en-tête Strict-Transport-Security à vos réponses serveur. Commencez avec un max-age court pour tester, puis augmentez-le une fois confirmé. Incluez les sous-domaines et envisagez le preloading.
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload