Actions
Anomalie #4166
fermévalise.april.org – Avertissement de configuration sur l'entête HTTP STS
Début:
09/01/2020
Echéance:
% réalisé:
0%
Temps estimé:
Difficulté:
2 Facile
Description
Avec le compte admin, dans la page « Paramètres > Administration > Vue d'ensemble », on peut lire :
L'en-tête HTTP "Strict-Transport-Security" n'est pas configurée à au moins "15552000" secondes.
Pour renforcer la sécurité, nous recommandons d'activer HSTS comme décrit dans nos conseils de sécurisation ↗.
Actions