HTTP Header Security Checker
Проверка на елементите за сигурност в HTTP заглавията на отговора
Характеристики
Основни заглавия за сигурност
Показване в списък на състоянието на настройката на 10 вида заглавия като HSTS и CSP
Визуализиране на степента на сигурност с оценка
Показване на дела на настроените елементи без непрепоръчителните като точки и значка
Посочване на ненастроените заглавия
Проверка на място на липсващите заглавия и ролята на всеки елемент
Показване на всички заглавия на отговора
Преглед в списък на всички заглавия, включително тези извън обхвата на сигурността
Как се използва
Въвеждане на URL
Въведете в полето URL на сайта за изследване; може и да изберете от пример
Изпълнение на проверката
При натискане на бутона за изпълнение заглавията се получават и анализират от страна на сървъра
Преглед на оценката и подробностите
Прегледайте общата степен на сигурност чрез значката с оценка и състоянието на всяко заглавие в таблицата
Случаи на употреба
Проверка на безопасността на собствения сайт
Редовна проверка дали мерките със заглавия на публикувания сайт са достатъчни
Откриване на пропуски в мерките
Откриване на ненастроени заглавия и определяне на елементите за добавяне
Проучване на настройките на други сайтове
Проверка на подхода към настройката на заглавията на сайт за справка
Финална проверка преди публикуване
Проверка преди пускане за пропуски в настройката на заглавията за сигурност
Основни знания
Какво са заглавки за сигурност
Заглавките за сигурност са набор от заглавки, които сървърът добавя към отговора, за да предаде инструкции за безопасност на браузъра. Чрез конфигуриране можете да укрепите защитата срещу подслушване, подражаване на самоличност и неправомерно вграждане.
Представителни заглавки за сигурност
- HSTS:HSTS (Strict-Transport-Security) е заглавка, която инструира браузъра да винаги използва HTTPS за последвалите достъпи.
- CSP:CSP (Content-Security-Policy) е заглавка, която ограничава източниците на разрешени скриптове и изображения, предотвращавайки изпълнението на неправомерен код.
- X-Frame-Options:X-Frame-Options е заглавка, която ограничава вграждането на страница в iframe на други сайтове, предотвращавайки clickjacking атаки.
Безопасност и поверителност
Обработка на сървъра
Входните данни се обработват на сървъра, като се изпраща само необходимата информация за справката.
Само временна обработка
За Анализ на заглавията се извършва временна обработка на сървърната страна, резултатът се връща и след това се изтрива.
Комуникацията е шифрована с HTTPS
Всички изпращани и получавани данни са шифровани чрез TLS и не могат да бъдат прочетени от трети лица.
Без изпращане на трети лица
Входното съдържание не се изпраща към външни услуги като рекламни мрежи или проследяватели.
Изпращане само към целевия URL
За получаване на заглавията се изпълнява само HEAD заявка към въведения URL
Следете RAKKOTOOLS в Google Search
175 полезни инструмента, които лесно се намират от Google Search и AI Search!
- Намиране в Search
- Показване и в AI Search
- Откривай нови инструменти
Избрани инструменти
175 безплатни уеб инструмента са готови за употреба сега!
