Goa Scan
Overview
Analyse la sécurité de la page active : certificat, en-têtes, cookies, secrets et appels d'API. Note A–F, 100 % local.
Goa Scan note de A à F la sécurité de la page que vous consultez et en dresse un rapport clair, sans rien envoyer nulle part : tout est analysé dans votre navigateur. En un coup d'œil : • Certificat TLS — chaîne complète, algorithme, expiration, transparence, alerte si l'empreinte d'un site change entre deux visites. • En-têtes de sécurité — HSTS, CSP, anti-clickjacking, nosniff, Referrer-Policy, COOP, CORS. • Cookies — attributs Secure, HttpOnly, SameSite (les valeurs ne sont jamais lues). • Contenu — formulaires en clair, scripts tiers sans SRI, jetons dans le stockage, bibliothèques JavaScript vulnérables (base retire.js embarquée). • API — appels fetch/XHR/WebSocket de la page, regroupés par endpoint, avec statut et schéma d'authentification ; jetons ou clés exposés dans les URL. • Code JavaScript — clés et secrets codés en dur (AWS, Stripe, GitHub, Google…), endpoints et paramètres cités dans le code. Les valeurs sont masquées. Une note s'affiche automatiquement sur l'icône, et le rapport complet s'ouvre en pleine page. Export en Markdown, PDF ou JSON. 100 % local, zéro mouchard, zéro dépendance externe. Un mode actif optionnel (sondes de fichiers exposés et vérification DNS) reste désactivé par défaut.
0 out of 5No ratings
Details
- Version0.6.2
- UpdatedSeptember 16, 2026
- Offered byAntoine.P
- Size2.46MiB
- Languagesfrançais
- Developer
Email
antoine.petit@goacloud.fr - Non-traderThis developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.
Privacy
This developer declares that your data is
- Not being sold to third parties, outside of the approved use cases
- Not being used or transferred for purposes that are unrelated to the item's core functionality
- Not being used or transferred to determine creditworthiness or for lending purposes