Aller au contenu
Aback Tools Logo

Vérificateur de politique de référencement

Vérifiez l’en-tête HTTP Referrer-Policy pour n’importe quelle URL et comprenez quelles informations de référence sont partagées. Notre outil détecte la politique actuelle (origine stricte quand origine croisée, sans référent, même origine, etc.), explique exactement quelles données de référence sont envoyées pour les demandes de même origine, les demandes d'origine croisée et les déclassements de protocole, et fournit une note de sécurité d'Excellent à Faible. Aucune inscription requise - entrez simplement une URL et obtenez des résultats instantanés.

Referrer-Policy Checker

Check the Referrer-Policy header for any URL. See what referrer information is sent with requests and whether your site is configured for optimal privacy.

Enter a URL to check its Referrer-Policy header (https:// is added automatically if missing)

Quick test:

Pourquoi utiliser notre vérificateur de politique de référencement ?

  • Détection instantanée de la politique de référence : entrez n'importe quelle URL et détectez instantanément la valeur de l'en-tête Referrer-Policy. Notre outil envoie une requête HEAD depuis votre navigateur et analyse la réponse pour identifier exactement quelle politique de référent est configurée pour le domaine cible.
  • Explications détaillées de la politique : chaque valeur de stratégie de référence détectée est accompagnée d'une explication détaillée en anglais simple. Comprenez exactement ce que signifie la politique, comment elle affecte le partage des informations sur les référents et s'il s'agit du comportement par défaut du navigateur.
  • Répartition complète du comportement : découvrez comment la stratégie détectée se comporte dans trois scénarios critiques : requêtes de même origine, requêtes d'origine croisée et rétrogradations de protocole (HTTPS → HTTP). Comprenez exactement quelles données de référence sont envoyées dans chaque cas.
  • Guide de référence complet des politiques : comparez côte à côte les huit valeurs standard de la stratégie de référence dans un tableau de référence détaillé. Découvrez les implications de chaque politique en matière de confidentialité avec des notes de sécurité allant d'Excellent à Mauvais et décidez quelle politique convient à votre site Web.

Cas d'utilisation courants du vérificateur de politique de référence

  • Audit de confidentialité et conformité : utilisez le vérificateur de politique de référence pour auditer la configuration de confidentialité de votre site Web. Vérifiez que votre site dispose d'une politique de référence appropriée qui protège la confidentialité des utilisateurs tout en autorisant les données de référence nécessaires à l'analyse. Indispensable pour la conformité au RGPD et à la réglementation sur la confidentialité.
  • Vérification de la migration HTTPS : après la migration de HTTP vers HTTPS, vérifiez que votre politique de référencement est configurée pour empêcher la fuite de référents de pages sécurisées vers des pages non sécurisées. Assurez-vous que des politiques telles que l'origine stricte lors de l'origine croisée ou l'absence de référence lors de la rétrogradation protègent la confidentialité des utilisateurs pendant les transitions vers une version antérieure.
  • Intégration de services tiers : lors de l'intégration de services externes tels que des passerelles de paiement, des CDN ou des plateformes d'analyse, vérifiez leur politique de référence pour comprendre quelles données de référence ils reçoivent. Assurez-vous que les paramètres d'URL sensibles ou les données de session ne sont pas exposés par inadvertance via les en-têtes de référence.
  • Examen de la configuration du site Web : vérifiez que votre serveur Web (Nginx, Apache, Cloudflare) envoie correctement l'en-tête Referrer-Policy. Vérifiez que la stratégie correspond à votre configuration prévue et qu'elle n'est pas remplacée par un middleware, des paramètres CDN ou des balises méta dans votre code HTML.
  • Débogage des référents d'origine croisée : lorsque des sites partenaires externes signalent des données de référence manquantes dans vos liens, utilisez cet outil pour vérifier les informations de référence que votre site envoie réellement. Déboguer les problèmes de référents d'origine croisée en vérifiant la politique de référencement de votre site et en la comparant au comportement attendu.
  • Documentation sur la politique de sécurité : documentez et comparez les configurations de la politique de référence dans les propriétés de votre organisation. Utilisez l'outil pour générer des rapports cohérents indiquant quelles politiques sont utilisées, garantissant l'alignement avec votre politique de sécurité et identifiant les domaines qui nécessitent des mises à jour.

Qu'est-ce que l'en-tête Referrer-Policy ?

L'en-tête HTTP Referrer-Policy est un mécanisme de sécurité et de confidentialité qui contrôle la quantité d'informations de référence envoyées avec les requêtes de votre site Web. Lorsqu'un utilisateur clique sur un lien de votre site, le navigateur envoie un en-tête Referer à l'URL de destination, révélant l'origine de la demande. L'en-tête Referrer-Policy indique au navigateur quelles informations inclure dans cet en-tête - de l'URL complète jusqu'à aucune information du tout. Une configuration appropriée est essentielle pour la confidentialité, la sécurité et la précision des analyses des utilisateurs. La Referrer-Policy peut être définie via l'en-tête HTTP, une balise <meta> ou par lien en utilisant l'attribut rel avec noreferrer .

Comment fonctionne notre vérificateur de politique de référencement

  1. Entrez une URL : saisissez n'importe quelle URL (avec ou sans https://) et cliquez sur "Vérifier la politique de référence". Nous ajoutons automatiquement https:// si aucun protocole n'est spécifié et envoyons une requête HTTP HEAD de votre navigateur au serveur cible.
  2. Détection d'en-tête : le serveur renvoie ses en-têtes de réponse. Nous extrayons la valeur d’en-tête Referrer-Policy et la croisons avec la liste complète des valeurs Referrer-Policy standard définies par la spécification W3C.
  3. Analyse et explication : chaque politique détectée est expliquée en détail : quelles données de référence sont envoyées pour les demandes de même origine, les demandes d'origine croisée et lors des rétrogradations de protocole. Une note de sécurité allant d’Excellent à Médiocre vous aide à évaluer l’impact sur la confidentialité de la configuration actuelle.

Valeurs de la politique de référence expliquées

  • no-ferrer : L'option la plus privée. Aucune information de référence n’est jamais envoyée. L’en-tête Referer est complètement omis de toutes les requêtes.
  • no-referrer-when-downgrade : (par défaut du navigateur) URL complète envoyée pour les demandes de même sécurité. Aucun référent envoyé lors de la navigation de HTTPS vers HTTP.
  • origin : seule l'origine (protocole + hôte + port) est envoyée, jamais le chemin complet de l'URL ou la chaîne de requête. Appliqué à toutes les demandes.
  • strict-origin-when-cross-origin : (par défaut moderne) URL complète pour la même origine. Origine uniquement pour les origines croisées. Aucun référent sur les rétrogradations HTTPS → HTTP.
  • même origine : URL complète envoyée pour les demandes de même origine uniquement. Aucun référent pour les demandes d'origine croisée ou les déclassements.
  • strict-origin : origine envoyée uniquement pour les demandes de même origine et d'origine croisée sécurisée. Aucun référent sur les déclassements de protocole.
  • origin-when-cross-origin : URL complète pour la même origine. Origine uniquement pour les demandes d'origine croisée. Envoie l'origine même lors des déclassements.
  • unsafe-url : option la moins privée. URL complète (y compris le chemin et la chaîne de requête) envoyée pour TOUTES les requêtes, y compris les rétrogradations HTTPS → HTTP.

Confidentialité, sécurité et disponibilité

Notre vérificateur de politique de référence envoie les requêtes directement de votre navigateur au serveur cible. Nous ne proxyons, ne stockons, n'enregistrons ni ne traitons aucune vérification d'URL sur nos serveurs. L'outil est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Toutes les analyses d’en-tête et de politique se déroulent côté client dans votre navigateur. Notez que certains serveurs peuvent bloquer les requêtes HEAD ou avoir des restrictions CORS qui empêchent la récupération côté navigateur, ce qui peut entraîner l'échec de certaines URL. Pour des résultats précis, testez les URL accessibles publiquement et ne nécessitant pas d’authentification.

Foire aux questions

L'en-tête HTTP Referrer-Policy contrôle la quantité d'informations sur le référent qui est incluse dans l'en-tête Referer lorsqu'un utilisateur navigue de votre site vers une autre page. Il détermine si l'URL complète, uniquement l'origine ou rien du tout est envoyé comme informations de référence. Cet en-tête est un mécanisme clé de confidentialité et de sécurité qui permet d'éviter les fuites de données sensibles via les chemins d'URL et les paramètres de requête.

Entrez une URL et cliquez sur "Vérifier la politique du référent". Votre navigateur envoie une requête HEAD à l'URL, qui récupère les en-têtes de réponse sans télécharger le corps complet de la page. L'outil extrait la valeur de l'en-tête Referrer-Policy et la compare aux huit politiques standard définies par la spécification W3C. Chaque stratégie est expliquée avec son comportement pour les scénarios de même origine, d'origine croisée et de déclassement.

La politique de référence par défaut dans la plupart des navigateurs Web est sans référence lors de la rétrogradation. Cela signifie que l'URL complète est envoyée comme référent pour les requêtes de même origine et d'origine croisée de niveau de sécurité égal (HTTP → HTTP, HTTPS → HTTPS), mais aucun référent n'est envoyé lors de la navigation de HTTPS vers HTTP. Cependant, de nombreux navigateurs modernes ont adopté strict-origin-when-cross-origin comme valeur par défaut pour les requêtes fetch().

Pour la plupart des sites Web, l’origine stricte lorsque l’origine croisée ou l’origine stricte offre le meilleur équilibre entre fonctionnalité et confidentialité. Ces politiques préservent les données des référents de votre propre site tout en limitant ce qui est partagé avec des tiers. Pour une confidentialité maximale, utilisez l'absence de référent, même si cela peut interrompre les analyses et les fonctionnalités basées sur les référents. La politique d'URL non sécurisée ne doit jamais être utilisée en production.

Vous pouvez définir l'en-tête Referrer-Policy dans la configuration de votre serveur Web. Pour Nginx, ajoutez « add_header Referrer-Policy 'strict-origin-when-cross-origin' ; » à votre bloc serveur. Pour Apache, utilisez « Header set Referrer-Policy 'strict-origin-when-cross-origin' ». Vous pouvez également le définir via une balise <meta> : <meta name="referrer" content="strict-origin-when-cross-origin">, ou par lien en utilisant l'attribut rel="noreferrer".

Non. Vos vérifications d’URL vont directement de votre navigateur au serveur cible. Nous ne stockons, n’enregistrons ni ne traitons vos requêtes sur aucun serveur. La requête HEAD est effectuée à partir de votre navigateur et toutes les analyses de la politique de référence se déroulent côté client. Votre vie privée est entièrement protégée.

De nombreux sites Web ne définissent pas explicitement l’en-tête Referrer-Policy. Lorsqu'aucun en-tête n'est détecté, le navigateur utilise son comportement par défaut, qui est généralement "no-referrer-when-downgrade". L'outil indiquera « Non défini » et expliquera le comportement par défaut du navigateur. La définition explicite d’une politique telle que strict-origin-when-cross-origin est considérée comme une bonne pratique.

Oui! 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Vérifiez la politique de référence de n'importe quelle URL autant de fois que nécessaire. Tout le traitement s'effectue localement dans votre navigateur et nous ne stockons jamais vos recherches.