Actions prioritaires
6 recommandationsClassées par impact business et difficulté de correction.
- Haute
Compléter les en-têtes de sécurité
Ajoutez les en-têtes HTTP manquants pour réduire les risques de détournement et de contenu injecté.
- Haute
Ajouter un enregistrement SPF
L'absence de SPF facilite l'usurpation de vos emails transactionnels (livraison, reset password).
- Haute
Configurer DMARC
DMARC protège votre domaine contre le phishing et améliore la délivrabilité des emails marketing.
- Haute
Note sécurité des en-têtes : F
Plusieurs protections HTTP critiques sont absentes. Corrigez HSTS, CSP, X-Content-Type-Options et Permissions-Policy.
- Info
Limiter les informations exposées
Le header Server est visible. Masquer ces informations réduit la surface d'information utile à un attaquant.
- Info
Activer DNSSEC
DNSSEC protège contre l'empoisonnement DNS et les détournements de domaine.