Rapport d'exemple

Voici le rapport que vous remettriez à votre client

Exemple illustratif pour voryng.com. Il reflète la forme et le niveau de détail du rapport que recevront vos clients.

Données illustratives · 2026-09-26

Sécurité globale

0/100
Note : B
Risque moyen

Priorité cette semaine

Actions recommandées

Ce qui se passe

Sans CSP, le navigateur ne dispose d'aucune liste blanche d'origines de scripts, ce qui élargit la surface d'attaque pour l'injection de contenu (XSS).

Comment le corriger

Ajoutez l'en-tête CSP en mode report-only pour identifier les ressources de votre site avant d'activer le blocage.

✦AI Insights·Next.js
MEDIO

voryng.com a HTTPS actif, TLS 1.3 et HSTS correctement configurés. Les 3 constats détectés ont tous un impact faible à moyen et sont corrigeables en quelques heures. Les résoudre ferait passer le score de 78 à plus de 90.

Catégories protégées

32/47

Constats

3

0 prioritaires

Aspects positifs détectés

✓HTTPS forcé avec redirection 301 depuis HTTP
✓Certificat TLS valide et à jour (TLS 1.3)
✓En-tête HSTS présent avec un max-age adéquat
✓X-Content-Type-Options: nosniff configuré
✓Enregistrements SPF et DMARC présents dans le DNS

Risques détectés

En-tête Content-Security-Policy manquant

Moyen

Sans CSP, le navigateur ne dispose d'aucune liste blanche d'origines de scripts, ce qui élargit la surface d'attaque pour l'injection de contenu (XSS).

Réponse HTTP sans en-tête 'Content-Security-Policy'

En-tête Permissions-Policy absent

Faible

L'accès aux API du navigateur dont votre site n'a pas besoin (caméra, micro, géolocalisation) n'est pas restreint.

Réponse HTTP sans en-tête 'Permissions-Policy'

Cookie sans attribut SameSite explicite

Faible

Un cookie sans SameSite dépend du comportement par défaut du navigateur et peut être envoyé lors de requêtes tierces.

Set-Cookie: session=…; Secure (sans SameSite)

Points positifs

✔ HTTPS forcé avec redirection 301 depuis HTTP
✔ Certificat TLS valide et à jour (TLS 1.3)
✔ En-tête HSTS présent avec un max-age adéquat
✔ X-Content-Type-Options: nosniff configuré
✔ Enregistrements SPF et DMARC présents dans le DNS

Comment lire votre rapport

Un rapport qui vous dit quoi faire, pas seulement ce qui ne va pas

  • 1

    Ce qui a été détecté

    Chaque constat explique ce que nous avons trouvé sur votre site et pourquoi cela compte pour votre activité, sans jargon.

  • 2

    Ce qu'il faut prioriser

    Nous classons les constats par gravité (critique, moyen, faible) pour que vous sachiez quoi corriger en premier.

  • 3

    Qui doit le corriger

    Nous vous indiquons si cela relève de votre équipe technique, de votre hébergeur ou de votre développeur web.

  • 4

    Comment vérifier l'amélioration

    Relancez une analyse après les modifications et comparez le score pour confirmer que le problème est résolu.

Analyser gratuitement le site d'un client

Sans inscription · Sans carte · Résultats en quelques secondes

Exemple de rapport de sécurité web pour vos clients | Voryng