
HSTS force les navigateurs à toujours utiliser HTTPS, empêchant les attaques de rétrogradation vers HTTP.
HSTS (HTTP Strict Transport Security) est un en-tête de réponse HTTP (Strict-Transport-Security) qui indique aux navigateurs de ne jamais accéder au site en HTTP pendant une durée spécifiée. Cela empêche les attaques man-in-the-middle qui tenteraient de rétrograder la connexion de HTTPS à HTTP.
Sans HSTS, même avec HTTPS, la première requête pourrait être en HTTP non sécurisé. HSTS élimine cette vulnérabilité. C'est vérifié par les audits de sécurité et les scanners SEO.
TeckBlaze analyse 75+ critères SEO incluant ce point. Lancez un audit gratuit.
Lancer un audit SEO