Identifiants et formats
Les premiers accès couvrent les besoins les plus fréquents de la rubrique.
Contrôler un format ou une configuration sans confondre validation et sécurité réelle.
Vingt outils locaux pour secrets aléatoires, empreintes, emails, liens, CSP, DMARC et en-têtes. Ils aident au diagnostic sans scanner de serveur ni garantir une sécurité complète.

Les vérifications locales détectent des incohérences précises. Elles ne remplacent ni une analyse d’infrastructure, ni une autorité, ni une réponse serveur réelle.
Les premières cartes correspondent aux tâches les plus courantes de cette rubrique. Les quatorze autres outils sont classés juste après.
Six dossiers autonomes aident à choisir un outil, éviter les erreurs et contrôler le résultat. Ils complètent les utilitaires sans les dupliquer.
« Valider une forme n’authentifie jamais une personne, un compte ou un système. »
Les liens ci-dessous pointent vers les pages physiques du répertoire /securite/.
Les premiers accès couvrent les besoins les plus fréquents de la rubrique.
Ces outils servent à vérifier une donnée, comparer une sortie ou corriger un format.
Les derniers utilitaires complètent le parcours sans reproduire la même fonction.

Quatre questions courtes sur le traitement local, la méthode et les limites.
Les secrets utilisent Crypto.getRandomValues lorsque le navigateur le permet. Les analyseurs appliquent des règles transparentes à la valeur collée et n’effectuent aucune requête distante cachée.
Limite : Un score de mot de passe, une syntaxe SPF ou un en-tête présent ne suffisent jamais à prouver la sécurité d’un système. Les contrôles doivent être intégrés à une analyse de risque, des tests autorisés et une configuration serveur réelle.
Les fonctions, exemples et erreurs peuvent être contrôlés dans les tests publics.
Une référence est affichée lorsqu’elle justifie une norme, une syntaxe, une règle datée ou une limite. Le registre complet précise l’éditeur et la date de consultation.
Oui. Les vingt outils de cette rubrique sont accessibles sans compte et exécutent leur traitement dans le navigateur.
Non. Les champs, textes et fichiers restent sur votre appareil pendant l’utilisation.
Commencez par le résultat attendu, puis vérifiez les données nécessaires et les limites annoncées sur la fiche. Le dossier « Quel outil choisir ? » relie les besoins aux utilitaires adaptés.
Les secrets utilisent Crypto.getRandomValues lorsque le navigateur le permet. Les analyseurs appliquent des règles transparentes à la valeur collée et n’effectuent aucune requête distante cachée.
Un score de mot de passe, une syntaxe SPF ou un en-tête présent ne suffisent jamais à prouver la sécurité d’un système. Les contrôles doivent être intégrés à une analyse de risque, des tests autorisés et une configuration serveur réelle.