Scanner Gratuit de Contenu Mixte
Analysez le HTML à la recherche de problèmes de contenu mixte. Trouvez les ressources HTTP sur les pages HTTPS qui sont bloquées ou signalées par les navigateurs modernes. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Mis à jour le
Mixed Content Scanner
Scan HTML for HTTP resources that cause mixed content issues on HTTPS pages.
Mixed Content Scanner
Questions Fréquentes
Qu'est-ce que le contenu mixte ?
Le contenu mixte survient lorsqu'une page HTTPS charge des ressources (images, scripts, styles) via HTTP, ce que les navigateurs bloquent ou signalent par un avertissement.
Quelle est la différence entre le contenu mixte actif et passif ?
Le contenu mixte actif (scripts, feuilles de style) est bloqué par les navigateurs. Le passif (images, vidéos) affiche un avertissement.
Est-ce gratuit ?
Oui, entièrement gratuit.
Mes données sont-elles en sécurité avec cet outil ?
Absolument. Le Scanner de contenu mixte traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.
Le Scanner de contenu mixte fonctionne-t-il sur les appareils mobiles ?
Oui, le Scanner de contenu mixte est entièrement responsive et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans aucune application à télécharger.
Dois-je créer un compte pour utiliser cet outil ?
Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le Scanner de contenu mixte dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni barrière d'inscription ni restriction d'utilisation.
Comment utiliser le Scanner de contenu mixte ?
Saisissez simplement vos données dans le champ prévu, ajustez les réglages selon vos préférences et l'outil les traitera instantanément. Vous pouvez ensuite copier le résultat dans votre presse-papiers ou le télécharger.
Quels navigateurs sont pris en charge ?
Le Scanner de contenu mixte fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.
Pourquoi ma page HTTPS affiche-t-elle « Non sécurisé » alors que j'ai un certificat SSL valide ?
Un certificat SSL valide sécurise uniquement la connexion de votre page elle-même — il ne peut pas corriger les sous-ressources qui se chargent encore en HTTP simple. Si une seule image, un script, une feuille de style ou une police sur la page pointe vers une URL en « http:// », le navigateur signale toute la page comme contenu mixte et peut faire disparaître le cadenas ou afficher un libellé « Non sécurisé ». Les ressources actives comme les scripts et les feuilles de style sont souvent bloquées purement et simplement, ce qui peut casser des graphiques, des sliders et des outils analytiques, tandis que les ressources passives comme les images dégradent simplement le signal de confiance de la connexion. Le certificat fait son travail ; la fuite se trouve dans votre balisage. Collez le code source HTML de votre page dans ce scanner et il liste chaque ressource non sécurisée par type d'élément, numéro de ligne et URL HTTP exacte, pour que vous puissiez identifier ce qui vous coûte le cadenas sécurisé et le corriger.
Comment trouver quelle ressource cause le contenu mixte sur ma page ?
Le moyen le plus rapide est d'inspecter le HTML réel que votre page envoie. Ouvrez la page, faites un clic droit, choisissez Afficher le code source de la page (ou récupérez le rendu généré par votre framework), puis collez le balisage complet dans ce scanner et cliquez sur Scanner le contenu mixte. Il compare par motifs chaque élément de chargement de ressources — images, scripts, feuilles de style, iframes, objects, embeds, vidéo, audio, polices, actions de formulaire, et URL HTTP à l'intérieur des déclarations CSS url() et background — et signale chacun avec son type d'élément, le numéro de ligne dans votre source, et l'URL HTTP fautive. Ce numéro de ligne vous permet d'accéder directement au problème dans votre éditeur au lieu de chercher à l'aveugle. Les résultats sont répartis entre actifs (bloqués) et passifs (avertissement) pour que vous sachiez ce qui casse réellement par rapport à ce qui dégrade seulement la sécurité. Utilisez le bouton Copier toutes les URL pour récupérer d'un coup tous les liens non sécurisés en vue d'une passe de recherche-remplacement.
Quelle est la différence entre les URL relatives au protocole et upgrade-insecure-requests ?
Les deux corrigent le contenu mixte, mais ils agissent à des niveaux différents. Une URL relative au protocole supprime entièrement le schéma — vous écrivez « //example.com/file.js » et le navigateur charge la ressource selon le protocole utilisé par la page elle-même, de sorte qu'une page HTTPS la récupère automatiquement en HTTPS. C'est une modification lien par lien qui suppose que l'hébergeur sert effectivement le fichier de façon sécurisée. La directive Content-Security-Policy « upgrade-insecure-requests » est un en-tête appliqué à l'échelle du site qui indique au navigateur de réécrire silencieusement chaque requête de sous-ressource HTTP en HTTPS avant de la récupérer, ce qui en fait un filet de sécurité rapide pendant une migration HTTPS. La correction la plus propre à long terme reste de remplacer directement « http:// » par « https:// » là où la version sécurisée existe. Ce scanner affiche les trois remèdes dès qu'il détecte des problèmes, et le bouton Copier toutes les URL facilite une recherche-remplacement en masse.
Ce scanner vérifie-t-il la page en direct ou seulement le HTML que je colle ?
Il analyse uniquement le HTML que vous collez — il ne récupère ni n'explore l'URL en direct. L'outil traite votre balisage localement dans le navigateur, en le comparant aux éléments de chargement de ressources et références CSS connus pour trouver les liens « http:// » non sécurisés. Cette conception garde tout privé : le code source d'un site de préproduction interne, d'une page non publiée, ou d'un projet client ne quitte jamais votre appareil, sans téléversement, stockage ni compte requis. La contrepartie est que le scanner voit exactement ce qui se trouve dans le balisage que vous fournissez, rien de plus. Si des ressources sont injectées par JavaScript après le chargement, Afficher le code source de la page peut ne pas les inclure — collez donc le DOM entièrement rendu (par exemple depuis le panneau Éléments de votre navigateur ou la sortie serveur de votre framework) pour obtenir les résultats les plus complets. Collez votre source rendue complète ci-dessus pour repérer chaque référence non sécurisée.
Le contenu mixte affecte-t-il mon SEO et mon classement dans les moteurs de recherche ?
Indirectement, oui. Google considère le HTTPS comme un signal de classement et affiche des avertissements de sécurité aux utilisateurs, donc une page signalée comme « Non sécurisé » peut nuire au taux de clics et à la confiance même si l'URL continue de se classer. Le risque le plus important est fonctionnel : le contenu mixte actif comme les scripts et feuilles de style bloqués peut casser des mises en page, des widgets interactifs et des outils analytiques, ce qui nuit à l'expérience utilisateur, aux métriques d'engagement et à tout suivi sur lequel vous vous appuyez pour mesurer la performance SEO. Les problèmes passifs ne cassent pas la page mais vous coûtent le cadenas qui signale un site sûr. Nettoyer chaque ressource non sécurisée fait simplement partie d'une mise en œuvre correcte du HTTPS. Ce scanner sépare les résultats actifs (bloqués) des passifs (avertissement) et vous donne la ligne et l'URL exactes pour chacun, afin que vous puissiez résoudre en priorité les problèmes qui cassent la page, puis nettoyer le reste avant de mettre en ligne.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/mixed-content" title="Free Mixed Content Scanner — The Toolbox" width="100%" height="300" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/website-tools/mixed-content?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Mixed Content Scanner</a> by The Toolbox</p>Outils Associés
Test de vitesse de site web gratuit
Analysez le temps de chargement des pages, les indicateurs de performance et les pistes d'optimisation de votre site web. Gratuit, rapide et fonctionne entièrement dans votre navigateur, sans inscription.
Test de compatibilité mobile gratuit
Vérifiez si votre site est optimisé pour les appareils mobiles. Gratuit, rapide et fonctionne entièrement dans votre navigateur, sans inscription.
Extracteur de balises meta gratuit
Extrayez et examinez toutes les balises meta de n'importe quelle page web pour l'analyse SEO et réseaux sociaux. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Outil de capture d'écran de site web gratuit
Capturez des captures d'écran pleine page ou de la fenêtre de n'importe quelle page web pour la revue de design et les tests. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
À propos du scanner de contenu mixte
Le scanner de contenu mixte détecte les ressources http:// non sécurisées qui se cachent dans une page HTTPS par ailleurs sécurisée. Collez le code source HTML de votre page et l'outil liste chaque image, script, feuille de style, iframe, vidéo, police, formulaire et référence CSS qui se charge encore en HTTP simple — exactement les liens qui font apparaître l'avertissement « Non sécurisé » dans le navigateur ou qui bloquent silencieusement une partie de votre page. Il est conçu pour les développeurs, les propriétaires de sites et toute personne migrant un site vers HTTPS qui a besoin de savoir ce qui fuit encore avant de mettre en ligne.
Le scanner est utile précisément parce que le problème est invisible jusqu'à ce que quelque chose casse. Une page peut avoir un certificat SSL valide et un cadenas vert, tout en ayant un simple script http:// codé en dur qui empêche l'affichage du cadenas ou casse un graphique, un slider ou un appel analytique. Cet outil met ces références en évidence pour que vous puissiez les corriger.
Qu'est-ce que le contenu mixte, et pourquoi est-ce important
Le contenu mixte se produit lorsqu'une page servie en HTTPS charge des sous-ressources en HTTP. Les navigateurs répartissent ces cas en deux niveaux de gravité, et le scanner sépare vos résultats de la même façon :
- Contenu mixte actif — scripts, feuilles de style (
<link rel="stylesheet">), iframes,<object>,<embed>, et actions de formulaire en HTTP. Comme ces éléments peuvent réécrire la page ou voler des données, les navigateurs modernes les bloquent purement et simplement. Le résultat : mises en page cassées, widgets morts, et JavaScript qui ne s'exécute jamais. - Contenu mixte passif — images,
<video>,<audio>,<source>,<track>, et URL HTTP à l'intérieur des déclarations CSSurl()etbackground. Ces éléments ne sont pas bloqués, mais ils dégradent la sécurité de la connexion et déclenchent un avertissement du navigateur qui fait disparaître le cadenas.
La distinction est concrète : les problèmes actifs casseront visiblement votre site, tandis que les problèmes passifs vous coûtent discrètement le signal de confiance du cadenas sécurisé. Corriger les deux fait partie d'une mise en œuvre correcte du HTTPS.
Comment l'utiliser
Ouvrez votre page, faites un clic droit et choisissez Afficher le code source de la page (ou récupérez le rendu généré par votre framework), puis collez le HTML complet dans le champ et cliquez sur Scanner le contenu mixte. Le scanner affiche d'un coup d'œil trois chiffres — total des problèmes, actifs (bloqués) et passifs (avertissement) — suivis d'une répartition élément par élément. Pour chaque résultat, vous obtenez le type d'élément (comme <script> ou <img>), le numéro de ligne dans votre source, et l'URL HTTP fautive, pour que vous puissiez y accéder directement dans votre éditeur.
Lorsqu'il y a une correction à apporter, le bouton Copier toutes les URL place instantanément tous les liens non sécurisés dans votre presse-papiers, ce qui est pratique pour une passe de recherche-remplacement dans une base de code. Si rien n'est détecté, vous obtenez une confirmation claire : « Aucun problème de contenu mixte trouvé ».
Corriger ce qui est détecté
Le scanner propose trois remèdes standards une fois les problèmes détectés :
- Changer le protocole — remplacer
http://parhttps://partout où la version sécurisée est disponible. C'est la correction correcte sur le long terme, à condition que l'hébergeur tiers serve effectivement la ressource en HTTPS. - Utiliser des URL relatives au protocole — écrire
//example.com/file.jspermet au navigateur de charger la ressource selon le protocole utilisé par la page elle-même. - Ajouter un en-tête Content-Security-Policy — envoyer
Content-Security-Policy: upgrade-insecure-requestsindique au navigateur de réécrire silencieusement les requêtes HTTP en HTTPS, un filet de sécurité rapide à l'échelle du site pendant une migration.
Confidentialité et fonctionnement
Tout se passe dans votre navigateur. Le HTML que vous collez est analysé localement par comparaison de motifs (pattern matching) avec les éléments de chargement de ressources et références CSS connus — il n'est jamais envoyé à un serveur, stocké, ni transmis où que ce soit. Cela signifie que vous pouvez scanner en toute sécurité le code source d'un site de préproduction interne, d'une page non publiée, ou d'un projet client sans que rien ne quitte votre appareil. Pas de compte, pas de limite de requêtes, pas de logiciel à installer ; l'outil fonctionne sur ordinateur et mobile, dans n'importe quel navigateur moderne.
Comme l'outil analyse le HTML que vous fournissez, il vérifie ce qui se trouve dans le balisage plutôt que d'aller chercher la page en direct — collez donc la source entièrement rendue pour obtenir les résultats les plus complets.