ScanToSec – Security Scanner

Sécurité du CMS

Vérification de l’exposition de l’API Storefront Shopify

L’API Storefront de Shopify peut exposer des données sensibles si elle n’est pas correctement protégée. Vérifiez son accessibilité et sécurisez ses endpoints pour protéger vos données.

API Storefront Shopify – Sécurisation des données exposées ScanToSec

Ce que vérifie ce test

Ce test vérifie si l’API Storefront de Shopify est accessible publiquement. Cette API permet d’interagir avec les données de votre boutique (produits, collections, panier) et peut exposer des informations sensibles si elle n’est pas correctement protégée. Une exposition non sécurisée peut permettre à des attaquants de récupérer des données de produits, de manipuler le panier ou d’exploiter des vulnérabilités.

Notre recommandation

Protégez l’API Storefront en utilisant des jetons d’accès et des permissions. Limitez l’accès aux requêtes authentifiées et vérifiez les autorisations pour chaque endpoint. Utilisez des applications Shopify pour gérer les accès et surveillez les logs pour détecter des activités suspectes.

Tests de sécurité

Sécurité des communications

Vérification de la redirection HTTPS sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration Joomla

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Magento

Lire l’article
Exposition de données

Vérification de l’exposition de requêtes SQL

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP en production

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers d’authentification (.htpasswd, .user.ini)

Lire l’article
Sécurité des communications

Vérification de la sécurité des cookies

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde WordPress

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de sauvegarde Shopify

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration Magento

Lire l’article
Sécurité du CMS

Vérification de la version de WordPress

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de configuration Magento

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload WordPress (wp-content/uploads/)

Lire l’article
Configuration serveur

Vérification de l'affichage des erreurs sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête X-Frame-Options

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur PrestaShop

Lire l’article
Sécurité du CMS

Vérification de la version de Shopify

Lire l’article
Fichiers sensibles

Vérification de l’accès au dossier temporaire Joomla (/tmp/)

Lire l’article
Configuration serveur

Vérification de l’accès aux outils d’administration de base de données

Lire l’article
Conformité légale

Vérification de la présence d’un bandeau de consentement aux cookies

Lire l’article
Fichiers sensibles

Vérification de l'exposition du fichier configuration.php de Joomla

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de Joomla

Lire l’article
Sécurité des en-têtes

Vérification de la politique de cache (Cache-Control, Pragma, Expires)

Lire l’article
Sécurité du CMS

Vérification de la version de Magento

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration Drupal

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de contact Shopify

Lire l’article
Sécurité des en-têtes

Vérification de la protection contre les attaques XSS sur Shopify

Lire l’article
Conformité légale

Vérification de la mention de la CNIL dans la politique de confidentialité

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Referrer-Policy

Lire l’article
Sécurité du CMS

Vérification de la restriction d’accès à l’administration Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Magento

Lire l’article
Fichiers sensibles

Vérification de la présence et de la sécurité du fichier .htaccess

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page d'administration

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de débogage de WordPress

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier parameters.php de PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de logs d’installation

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’API REST de Joomla

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Permissions-Policy

Lire l’article
Conformité légale

Vérification de la présence d’un bandeau de consentement aux cookies sur Shopify

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur le formulaire de réinitialisation de mot de passe

Lire l’article
Sécurité des en-têtes

Vérification de la configuration CORS (Access-Control-Allow-Origin)

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde de base de données

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Embedder-Policy

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête X-Content-Type-Options sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à la page de connexion WordPress (wp-login.php)

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’éditeur de thème WordPress

Lire l’article
Sécurité des formulaires

Vérification de la limitation des tentatives de connexion

Lire l’article
Fichiers sensibles

Vérification du fichier robots.txt

Lire l’article
Sécurité des communications

Vérification de la configuration SSL/TLS sur Shopify

Lire l’article
Exposition de données

Vérification de l’exposition des clés API

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur les formulaires publics

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload Drupal (sites/default/files/)

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs Magento

Lire l’article
Configuration serveur

Vérification de l’indexation des dossiers d’upload PrestaShop

Lire l’article
Sécurité des formulaires

Vérification de la sécurité des téléversements de fichiers sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la version de PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers sensibles Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs PrestaShop

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur PrestaShop

Lire l’article
Exposition de données

Vérification de l’exposition des adresses email

Lire l’article
Exposition de données

Vérification de l’exposition des clés API Shopify

Lire l’article
Sécurité du CMS

Vérification de la sécurité des cookies de session PrestaShop

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Opener-Policy

Lire l’article
Fichiers sensibles

Vérification de l’accès au dossier temporaire Drupal (tmp/)

Lire l’article
Exposition de données

Vérification de l'exposition des fichiers Git sur Magento

Lire l’article
Sécurité des formulaires

Vérification de la protection CSRF sur Shopify

Lire l’article
Sécurité des communications

Vérification du flag HttpOnly sur les cookies de session Joomla

Lire l’article
Sécurité du CMS

Vérification des vulnérabilités du CMS

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur WordPress

Lire l’article
Sécurité du CMS

Vérification de la version de Drupal

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Joomla

Lire l’article
Configuration serveur

Vérification de la présence d’un fichier index dans les dossiers d’upload

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Clear-Site-Data

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de l’administration Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Permissions-Policy sur Shopify

Lire l’article
Sécurité des communications

Vérification de l’en-tête HSTS (HTTP Strict Transport Security)

Lire l’article
Exposition de données

Vérification de l'exposition des informations d'environnement Shopify

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de connexion client Shopify

Lire l’article
Conformité légale

Vérification de la présence d'une page Politique de Confidentialité

Lire l’article
Configuration serveur

Vérification de l’accès aux pages de statut du serveur

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier wp-config.php

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier env.php de Magento

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Referrer-Policy sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’exposition de l’API REST Shopify

Lire l’article
Conformité légale

Vérification de la présence de conditions générales de vente (CGV) sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à wp-cron.php

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de réinitialisation de mot de passe Shopify

Lire l’article
Sécurité des en-têtes

Vérification des en-têtes de sécurité HTTP sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la protection par mot de passe de la boutique Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de configuration

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’API REST de WordPress

Lire l’article
Conformité légale

Vérification de la présence d'une page Politique des Cookies

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête HSTS sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’exposition des endpoints de panier Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès au cron de Joomla

Lire l’article
Sécurité du CMS

Vérification de l’accessibilité de admin-ajax.php

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de Drupal

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration WordPress

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Content-Security-Policy sur Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Joomla

Lire l’article
Sécurité des en-têtes

Vérification des fuites d’informations via les en-têtes HTTP

Lire l’article
Configuration serveur

Vérification des informations de configuration du serveur

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Resource-Policy

Lire l’article
Configuration serveur

Vérification de l’indexation des dossiers d’upload

Lire l’article
Exposition de données

Vérification de l’exposition de mots de passe en clair

Lire l’article
Sécurité du CMS

Vérification de l’API Heartbeat de WordPress

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier settings.php de Drupal

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload Joomla (images/)

Lire l’article
Sécurité du CMS

Vérification de l'accès à l'interface d'administration Joomla

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur Joomla

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête X-Content-Type-Options: nosniff

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur Drupal

Lire l’article
Configuration serveur

Vérification de la protection du dossier uploads WordPress (fichiers .htaccess, index.html)

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de logs Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de développement

Lire l’article
Fichiers sensibles

Vérification de l'accès au dossier de cache Magento

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page de connexion client

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page d'inscription Shopify

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page d'inscription

Lire l’article
Configuration serveur

Vérification de l’indexation des répertoires

Lire l’article
Configuration serveur

Vérification de la sécurité des dossiers d'upload sur Shopify

Lire l’article
Sécurité des formulaires

Vérification de la protection contre les injections SQL sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Drupal

Lire l’article
Sécurité des communications

Vérification des vulnérabilités CVE connues sur les technologies utilisées

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier configuration.php de Joomla

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur le formulaire de contact

Lire l’article
Sécurité des formulaires

Vérification de l’authentification à deux facteurs (2FA)

Lire l’article
Sécurité du CMS

Vérification de la sécurité des cookies de session Magento

Lire l’article
Sécurité des formulaires

Vérification de la présence de fichiers malveillants dans les dossiers d’upload

Lire l’article
Sécurité du CMS

Vérification de l'accès à l'administration Magento

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration Drupal

Lire l’article
Sécurité des communications

Vérification du certificat SSL

Lire l’article
Configuration serveur

Vérification de la protection des dossiers d’upload (fichiers .htaccess, index.html)

Lire l’article
Configuration serveur

Vérification de l'affichage des erreurs PHP sur Magento

Lire l’article
Sécurité du CMS

Vérification de la version de Joomla

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête X-Frame-Options sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Content-Security-Policy (CSP)

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Drupal

Lire l’article
Configuration serveur

Vérification de l'exposition de phpinfo sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à xmlrpc.php

Lire l’article