Espace Sécurité
Connecté en tant que : visiteur@webguardian.cloud GUEST PROFIL: VISITOR
Abonnement Actuel
Quota de Surveillance
Domaine de Démonstration en Direct
Ce champ est prérempli avec le domaine de référence officiel webguardian.cloud (lecture seule anti-abus). Pour placer votre propre site sous surveillance continue 24/7 et générer vos rapports de diagnostic technique, choisissez votre formule ci-dessous.
Vos Domaines Surveillés
Évolution de la Posture SecOps & Détection des Régressions
webguardian.cloud
Matrice de Contrôle des 8 En-têtes HTTP OWASP
Score en-têtes : 100 / 100 ptscontent-security-policydefault-src 'self' (Bloque les injections de code XSS)
strict-transport-securitymax-age=31536000; includeSubDomains (Force HTTPS permanent)
x-frame-optionsSAMEORIGIN ou DENY (Neutralise le clickjacking)
x-content-type-optionsnosniff (Bloque l'exécution de MIME déguisés)
referrer-policystrict-origin-when-cross-origin (Protège les paramètres sensibles)
permissions-policycamera=(), microphone=(), geolocation=() (Restreint les API sensibles)
cross-origin-opener-policysame-origin (Isole le contexte de navigation contre l'espionnage)
cross-origin-embedder-policyrequire-corp (Contrôle strict des sous-ressources chargées)
Analyse Détaillée TLS & Cryptographie Moderne
Statut Chiffrement : TLS 1.3 StrictTLS_AES_256_GCM_SHA384 / ChaCha20-Poly1305
Confidentialité persistante (PFS - Perfect Forward Secrecy) garantie par échange de clés ECDHE.
Sécurité des Cookies & Attributs de Session
Statut Cookies : 0 Vulnérabilité__Host-wg_sess interdisant toute altération depuis des sous-domaines non maîtrisés ou des tiers.