missing_hsts
HSTS absent d’une réponse HTTPS
AuditLume examine une réponse publique et son HTML initial. Il ne réalise pas un audit complet du site.
Impact indicatif: 8/100 · security
Ce que le signal détecte
Lorsque l’URL finale utilise HTTPS, ne trouve pas l’en-tête Strict-Transport-Security.
AuditLume examine une réponse publique et son HTML initial. Il ne réalise pas un audit complet du site.
Pourquoi cela peut compter
Le signal aide à prioriser une revue, car il peut toucher la compréhension, la confidentialité, l’accessibilité ou la protection technique. Son impact est indicatif et dépend du contexte réel de la page.
Comment vérifier manuellement
Ouvrez l’URL finale et inspectez le HTML initial et les en-têtes avec les outils du navigateur ou curl. Répétez le contrôle sur des modèles et parcours représentatifs avant de conclure.
Lorsque l’URL finale utilise HTTPS, ne trouve pas l’en-tête Strict-Transport-Security.
Correction prudente
Vérifiez d’abord HTTPS sur les sous-domaines concernés ; déployez HSTS progressivement avec une durée prudente.
Ce que cela ne démontre PAS
Ce signal seul ne certifie ni conformité ni non-conformité juridique, RGPD, WCAG ou EAA ; il ne remplace pas un audit humain ou professionnel de sécurité et ne prouve pas l’absence ou la présence de tout risque.