Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Élevé
Strict-Transport-Security (HSTS)

Force les navigateurs à se connecter exclusivement en HTTPS, empêchant les attaques par rétrogradation de protocole et le détournement de cookies.

Risque

Sans HSTS, un attaquant sur le même réseau (Wi-Fi public, réseau d'entreprise) peut intercepter la connexion HTTP initiale et rediriger les utilisateurs vers une version malveillante de votre site. C'est une attaque de type « homme du milieu » (MITM). Les cookies de session, identifiants et données personnelles peuvent être volés en transit.

Solution

Ajoutez l'en-tête Strict-Transport-Security à vos réponses serveur. Commencez avec un max-age court pour tester, puis augmentez-le une fois confirmé. Incluez les sous-domaines et envisagez le preloading.

Exemple
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Commentaires (0)

Aucun message pour le moment.