Iframe Detector · Détecteur d'iframes gratuit pour Chrome

Chaque iframe sur n'importe quelle page.À un clic.

Iframe Detector est une extension gratuite pour Chrome qui vérifie, détecte et surligne chaque iframe sur n'importe quelle page — same-origin, cross-origin, pubs, traceurs cachés. Copier, inspecter, exporter. Conçu pour les développeurs et la QA.

0
URLs suivies
176KB
taille installée
3
formats d'export
6 trouvés
Ce qui compte

Chaque iframe, nommée.

intégration vidéo
emplacement pub · 300×250
widget de paiement
inscription newsletter
intégration sociale
pixel de suivi · 1×1 · caché
Fonctions

Tout ce qu'il vous faut, rien de superflu.

Scan instantané

Vérifie et compte chaque iframe, visible ou caché, dès le chargement de l'onglet.

Décomposition par origine

Codé par couleurs : same-origin, cross-origin, emplacements pub et traceurs.

Surlignage dans la page

Dessine un contour en pointillé autour de chaque frame avec un badge coloré selon l'origine.

Copier et inspecter

Un clic copie l'URL ou ouvre la balise <iframe> complète.

Trois exports

JSON, CSV ou Markdown — adapté à l'outil que vous utilisez ensuite.

Confidentialité d'abord

Événements d'usage anonymes et agrégés uniquement (ex. « popup ouvert ») — pas d'URL, pas de contenu, pas de PII.

Trois étapes.

  1. Installer

    Un clic depuis le Chrome Web Store — sans compte, sans config.

  2. Scanner

    Ouvrez une page, cliquez sur l'icône de la barre. Vérifiez chaque iframe de la liste — visibles, cachés, cross-origin.

  3. Exploiter

    Copiez une URL, activez les surlignages ou exportez la liste complète en trois formats.

Démo en direct

Allez-y — essayez.

Une petite fausse page avec six iframes cachés dedans. Lancez le scan et regardez-les s'allumer — y compris les deux que vous ne voyez pas. Sans installation, sans redirection.

Iframe Detectornon scanné
même externe pub

Six iframes se cachent dans cette page. Deux d'entre eux sont invisibles.

Un outil, plein d'usages.

Audit pub

Vérifiez et séparez le vrai contenu des pixels de suivi en un coup d'œil.

6 trouvés

Checklist QA

Vérifiez chaque frame intégré — chacun est une surface de test. Voyez l'ensemble complet.

6 trouvés

Vérif sécurité

Vérifiez les iframes cachés, pixels 1×1, origines suspectes — tout marqué instantanément.

6 trouvés
Exporter

Trois formats. Un clic.

.json

Structuré · attributs complets

.csv

Tableur · une ligne par frame

.md

Markdown · collez dans un ticket

Guides · code d'abord

Iframes, expliqués.

Des réponses courtes et prêtes à coller aux questions que les développeurs posent vraiment sur les iframes — les détecter, trouver les cachés, sandbox, lazy-loading et stopper le clickjacking. Chaque snippet fonctionne tel quel dans DevTools.

Tutoriel · Détection

Comment détecter les iframes

Trois méthodes qui marchent pour trouver chaque iframe sur une page — une ligne en DevTools, un script d'audit enrichi et une extension en un clic. Avec du code à coller tout de suite.

5 min de lecture
Sécurité · Audit

Trouver les iframes cachés

Les motifs qu'utilisent les iframes invisibles pour se cacher — display:none, pixels 1×1, astuces hors écran — et comment faire apparaître chacun en quelques secondes.

4 min de lecture
Référence · JavaScript

Suis-je dans un iframe ?

La vérification JavaScript d'une ligne qui dit si votre page est encadrée — avec la réponse en direct sur cette page, les réserves et comment empêcher le framing.

3 min de lecture
Sécurité · Attaque et défense

Clickjacking — et comment l'arrêter

Comment un iframe transparent peut détourner n'importe quel clic. Une preuve de concept fonctionnelle, les quatre en-têtes de défense qui comptent et comment vérifier si votre propre site est vulnérable.

6 min de lecture
Référence · Sandbox

attribut sandbox d'iframe

Chaque flag sandbox, ce qu'il autorise, ce qu'il bloque et la combinaison à ne jamais écrire. Avec des recettes réelles pour intégrer du HTML utilisateur, des widgets de paiement et des scripts tiers.

7 min de lecture
Référence · Consultation rapide

antisèche des iframes

Chaque attribut d'iframe, chaque flag sandbox, chaque feature Permissions-Policy, chaque en-tête de défense — sur une page. Référence à mettre en favori, snippets prêts à coller, sans bla-bla.

8 min de lecture

Questions.

Installez l'extension gratuite Iframe Detector, ouvrez une page et cliquez sur l'icône de la barre. Chaque iframe — visible, caché, same-origin, cross-origin — est vérifié et listé instantanément. Sans compte, sans config.

Oui — il lit le DOM de l'onglet actif. Aucune permission au-delà de l'onglet courant.

Oui. Traceurs d'un pixel, display:none et frames visibility:hidden apparaissent et sont marqués.

Une petite heuristique marque les frames issus de domaines publicitaires et d'analytics connus. Vous voyez aussi l'origine brute.

Uniquement des événements d'usage anonymes et agrégés (ex. quel bouton a été cliqué). Pas d'URL, pas de contenus d'iframe, pas de données de page — voir la page Confidentialité.

Oui — le popup offre des téléchargements JSON, CSV et Markdown qui se glissent dans la plupart des outils d'audit et de tickets.

Activez « Autoriser en navigation privée » depuis chrome://extensions — l'extension y conserve la même posture sans réseau.

Prêt à voir chaque iframe ?

Ajouter à Chrome — gratuit

Iframe Detector vous plaît ?

C'est gratuit, sans pub et codé sur les soirées libres. Si ça vous a fait gagner du temps en debug, offrez-moi un café — ça fait avancer le projet.

Offrir un café