missing_csp

Content-Security-Policy non détectée

AuditLume examine une réponse publique et son HTML initial. Il ne réalise pas un audit complet du site.

Impact indicatif: 6/100 · security

Ce que le signal détecte

Ne trouve aucun en-tête de réponse Content-Security-Policy.

AuditLume examine une réponse publique et son HTML initial. Il ne réalise pas un audit complet du site.

Pourquoi cela peut compter

Le signal aide à prioriser une revue, car il peut toucher la compréhension, la confidentialité, l’accessibilité ou la protection technique. Son impact est indicatif et dépend du contexte réel de la page.

Comment vérifier manuellement

Ouvrez l’URL finale et inspectez le HTML initial et les en-têtes avec les outils du navigateur ou curl. Répétez le contrôle sur des modèles et parcours représentatifs avant de conclure.

Ne trouve aucun en-tête de réponse Content-Security-Policy.

Correction prudente

Inventoriez les ressources, testez une politique précise en report-only puis renforcez-la sans casser les fonctions utiles.

Ce que cela ne démontre PAS

Ce signal seul ne certifie ni conformité ni non-conformité juridique, RGPD, WCAG ou EAA ; il ne remplace pas un audit humain ou professionnel de sécurité et ne prouve pas l’absence ou la présence de tout risque.