Privacy HTTP Headers — Top 30 Sites Web 2026 : CSP, Referrer-Policy, Permissions-Policy, HSTS, SameSite
收藏资源简介:
Dataset empirique mesurant la présence et la configuration de 9 en-têtes HTTP liés à la protection de la vie privée (Content-Security-Policy, Referrer-Policy, Permissions-Policy, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Set-Cookie SameSite, COOP, COEP) sur les 30 domaines les plus visités mondialement en 2026. Méthode : requêtes HTTP HEAD via curl, suivant les redirections (max 3), avec User-Agent Chrome 124. Scan complémentaire du HTML pour 15 domaines : décompte des ressources tierces et des domaines de tracking. Date : 12 juin 2026. Chiffres clés : 56,7% des sites ont une CSP en enforcement ; 73,3% n'ont aucune Referrer-Policy explicite ; 0% implémentent COEP ; moyenne de 12,7 domaines tiers par page (15 sites analysés). Produit par AnonymFlow Research dans le cadre de l'étude "État des protections de la vie privée dans les navigateurs et les outils anti-tracking 2026".



