Scan instantané
Vérifie et compte chaque iframe, visible ou caché, dès le chargement de l'onglet.
Iframe Detector est une extension gratuite pour Chrome qui vérifie, détecte et surligne chaque iframe sur n'importe quelle page — same-origin, cross-origin, pubs, traceurs cachés. Copier, inspecter, exporter. Conçu pour les développeurs et la QA.
Vérifie et compte chaque iframe, visible ou caché, dès le chargement de l'onglet.
Codé par couleurs : same-origin, cross-origin, emplacements pub et traceurs.
Dessine un contour en pointillé autour de chaque frame avec un badge coloré selon l'origine.
Un clic copie l'URL ou ouvre la balise <iframe> complète.
JSON, CSV ou Markdown — adapté à l'outil que vous utilisez ensuite.
Événements d'usage anonymes et agrégés uniquement (ex. « popup ouvert ») — pas d'URL, pas de contenu, pas de PII.
Un clic depuis le Chrome Web Store — sans compte, sans config.
Ouvrez une page, cliquez sur l'icône de la barre. Vérifiez chaque iframe de la liste — visibles, cachés, cross-origin.
Copiez une URL, activez les surlignages ou exportez la liste complète en trois formats.
Une petite fausse page avec six iframes cachés dedans. Lancez le scan et regardez-les s'allumer — y compris les deux que vous ne voyez pas. Sans installation, sans redirection.
Six iframes se cachent dans cette page. Deux d'entre eux sont invisibles.
Vérifiez et séparez le vrai contenu des pixels de suivi en un coup d'œil.
Vérifiez chaque frame intégré — chacun est une surface de test. Voyez l'ensemble complet.
Vérifiez les iframes cachés, pixels 1×1, origines suspectes — tout marqué instantanément.
Structuré · attributs complets
Tableur · une ligne par frame
Markdown · collez dans un ticket
Des réponses courtes et prêtes à coller aux questions que les développeurs posent vraiment sur les iframes — les détecter, trouver les cachés, sandbox, lazy-loading et stopper le clickjacking. Chaque snippet fonctionne tel quel dans DevTools.
Trois méthodes qui marchent pour trouver chaque iframe sur une page — une ligne en DevTools, un script d'audit enrichi et une extension en un clic. Avec du code à coller tout de suite.
5 min de lectureSécurité · AuditLes motifs qu'utilisent les iframes invisibles pour se cacher — display:none, pixels 1×1, astuces hors écran — et comment faire apparaître chacun en quelques secondes.
4 min de lectureRéférence · JavaScriptLa vérification JavaScript d'une ligne qui dit si votre page est encadrée — avec la réponse en direct sur cette page, les réserves et comment empêcher le framing.
3 min de lectureSécurité · Attaque et défenseComment un iframe transparent peut détourner n'importe quel clic. Une preuve de concept fonctionnelle, les quatre en-têtes de défense qui comptent et comment vérifier si votre propre site est vulnérable.
6 min de lectureRéférence · SandboxChaque flag sandbox, ce qu'il autorise, ce qu'il bloque et la combinaison à ne jamais écrire. Avec des recettes réelles pour intégrer du HTML utilisateur, des widgets de paiement et des scripts tiers.
7 min de lectureRéférence · Consultation rapideChaque attribut d'iframe, chaque flag sandbox, chaque feature Permissions-Policy, chaque en-tête de défense — sur une page. Référence à mettre en favori, snippets prêts à coller, sans bla-bla.
8 min de lectureInstallez l'extension gratuite Iframe Detector, ouvrez une page et cliquez sur l'icône de la barre. Chaque iframe — visible, caché, same-origin, cross-origin — est vérifié et listé instantanément. Sans compte, sans config.
Oui — il lit le DOM de l'onglet actif. Aucune permission au-delà de l'onglet courant.
Oui. Traceurs d'un pixel, display:none et frames visibility:hidden apparaissent et sont marqués.
Une petite heuristique marque les frames issus de domaines publicitaires et d'analytics connus. Vous voyez aussi l'origine brute.
Uniquement des événements d'usage anonymes et agrégés (ex. quel bouton a été cliqué). Pas d'URL, pas de contenus d'iframe, pas de données de page — voir la page Confidentialité.
Oui — le popup offre des téléchargements JSON, CSV et Markdown qui se glissent dans la plupart des outils d'audit et de tickets.
Activez « Autoriser en navigation privée » depuis chrome://extensions — l'extension y conserve la même posture sans réseau.
C'est gratuit, sans pub et codé sur les soirées libres. Si ça vous a fait gagner du temps en debug, offrez-moi un café — ça fait avancer le projet.