Analyse publiée par Gilles Bailleux le 23/08/2022 à 17:18

Une seule agence a activé le préchargement HSTS sur son site web

Analyse de la page d'accueil des agences web spécialisées en marketing digital au Grand-Duché de Luxembourg

La détection du préchargement HSTS est effectuée à l'aide du site web du hstspreload.org développé par MarkMonitor.

Le préchargement du HTTP Strict Transport Security contraint le navigateur web à utiliser le protocole HTTPS pour tout site web présent dans une liste préchargée par Google Chrome, Firefox, Safari, Opera et Edge. Il en résulte un gain de performance non négligeable car le navigateur web utilise directement le protocole HTTPS lors de la négociation SSL/TLS, même si c'est la première fois qu'il accède à ce site.

Par ailleurs, Google recommande aux sites HTTPS de prendre en charge le mécanisme HSTS :

Ce mécanisme indique au navigateur de demander automatiquement des pages qui utilisent le protocole HTTPS, même si l'utilisateur saisit http dans la barre d'adresse du navigateur. Il nous indique également de diffuser des URL sécurisées dans les résultats de recherche. Tout cela minimise le risque de diffuser du contenu non sécurisé à vos internautes.

— Google Search Central, Accepter le mécanisme HSTS

L'agence MUM est la seule qui ait activé le préchargement HSTS sur son site web.

Le préchargement HSTS est détecté par hstspreload.org sur ce site web