Apprendre
Des défis interactifs pour comprendre les failles courantes en les corrigeant vous-même — rien n'est exécuté sur nos serveurs, tout se passe dans votre navigateur.
Sécurité web
Headers de sécurité manquants
Une boutique en ligne a oublié deux headers de sécurité essentiels. Édite sa configuration pour la sécuriser.
HTTPS non forcé
Un site accepte encore le trafic HTTP en clair, sans redirection automatique vers HTTPS. Corrige sa configuration.
CORS trop permissif
Une API accepte des requêtes de n'importe quelle origine, avec des identifiants de session. Restreins l'accès au bon domaine.
Cookie de session non protégé
Un cookie de session est posé sans les attributs de sécurité de base. Ajoute-les pour le protéger.
Ingénierie sociale
Repère le phishing — Email
Des emails, certains légitimes, certains frauduleux. Identifie lesquels sont du phishing avant de cliquer.
Repère le phishing — SMS
Des SMS, certains légitimes, certains frauduleux (smishing). Identifie lesquels sont du phishing avant de cliquer.
Repère le phishing — QR code
Des QR codes rencontrés dans la vraie vie, certains légitimes, certains piégés (quishing). Identifie lesquels sont sûrs à scanner.