Consultez tous les en-têtes de réponse HTTP de toute URL pour auditer cache et sécurité.
Saisissez une URL pour voir chaque en-tête de réponse : content-type, cache-control, en-têtes de sécurité (HSTS, CSP, X-Frame-Options, Referrer-Policy), serveur, compression et redirections. Obtenez des alertes claires quand des en-têtes manquent.
Votre site n'a pas de X-Frame-Options, le laissant vulnérable au clickjacking. L'outil signale l'en-tête manquant instantanément pour l'ajouter au prochain déploiement.
Générez un fichier .htaccess Apache sécurisé et rapide avec redirections, cache, compression et en-têtes de sécurité.
Créez un balisage schema.org JSON-LD valide qui aide les moteurs de recherche à comprendre et afficher richement votre contenu.
Transformez vos questions et réponses en JSON-LD FAQPage valide qui peut rapporter des résultats enrichis FAQ dans Google.
Ajoutez des données structurées Article, NewsArticle ou BlogPosting pour aider Google à mieux comprendre et afficher votre contenu.
Consultez tous les en-têtes de réponse HTTP de toute URL pour auditer cache et sécurité.
Check my site — FreeCollez l'URL complète y compris le protocole (https://).
Cliquez sur Vérifier et examinez chaque en-tête de réponse renvoyé.
Voyez les en-têtes de sécurité présents et manquants avec des avertissements.
Ajoutez les en-têtes manquants dans votre serveur, CDN ou framework.
Ce sont des métadonnées envoyées par le serveur avec chaque réponse, contrôlant cache, sécurité, type de contenu, compression et plus.
HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options et Referrer-Policy sont essentiels.
Ajoutez-les au niveau serveur web, CDN ou framework : .htaccess sur Apache, bloc serveur sur Nginx, ou middleware.
HSTS (HTTP Strict Transport Security) impose au navigateur d'utiliser HTTPS pour votre domaine, empêchant les attaques de déclassement.
Explore the whole collection — no signup, 100% free & private.