Sécurité des en-têtes
Vérification de l’en-tête Referrer-Policy
Découvrez comment configurer l'en-tête Referrer-Policy pour limiter les fuites de données sensibles et protéger la vie privée de vos utilisateurs tout en optimisant votre référencement.
Ce que vérifie ce test
Ce test vérifie la présence et la configuration de l’en-tête Referrer-Policy. Il contrôle les informations de provenance (référent) transmises lors des requêtes HTTP. Une politique mal configurée peut exposer des données sensibles (URL complètes, paramètres, etc.) à des sites tiers, ce qui nuit à la confidentialité et à la sécurité.
Notre recommandation
Définissez une politique Referrer-Policy stricte, par exemple : 'strict-origin-when-cross-origin' (valeur par défaut dans les navigateurs récents) ou 'same-origin'. Évitez les valeurs 'unsafe-url' ou 'no-referrer-when-downgrade' qui exposent trop d'informations. Configurez via votre serveur (Apache/Nginx) ou directement dans les balises HTML.
Tests de sécurité