HTTP হেডার সিকিউরিটি চেকার
HTTP রেসপন্স হেডারের নিরাপত্তা ব্যবস্থার আইটেম যাচাই করুন
বৈশিষ্ট্য
প্রধান নিরাপত্তা হেডার
HSTS বা CSP প্রভৃতি ১০ ধরনের হেডার সেটিং অবস্থা তালিকা আকারে প্রদর্শন
স্কোরে নিরাপত্তা মাত্রা দৃশ্যমান
অপ্রস্তাবিত বাদে আইটেমের সেট হওয়ার অনুপাত স্কোর ও ব্যাজে প্রদর্শন
অসেট হেডার স্পষ্ট করা
ঘাটতি হেডার ও প্রতিটি আইটেমের ভূমিকা তখনই যাচাই করুন
সব রেসপন্স হেডার প্রদর্শন
নিরাপত্তার বাইরের আইটেমসহ সব হেডার তালিকা আকারে যাচাই
ব্যবহারবিধি
URL লিখুন
পরীক্ষা করতে চাওয়া সাইটের URL ইনপুট ঘরে লিখুন, নমুনা থেকেও বেছে নেওয়া যায়
চেক চালান
চালু বোতাম চাপলে সার্ভার সাইডে হেডার নিয়ে বিশ্লেষণ করে
স্কোর ও বিস্তারিত যাচাই
স্কোর ব্যাজে সামগ্রিক নিরাপত্তা মাত্রা, টেবিলে প্রতিটি হেডারের সেটিং অবস্থা যাচাই করুন
ব্যবহারের ক্ষেত্র
নিজের সাইটের নিরাপত্তা পরীক্ষা
প্রকাশিত সাইটের হেডার ব্যবস্থা যথেষ্ট কিনা নিয়মিত যাচাই করুন
ব্যবস্থার ঘাটতি খুঁজে বের করা
অসেট হেডার খুঁজে বের করে যোগ করার মতো আইটেম চিহ্নিত করুন
অন্য সাইটের সেটিং অনুসন্ধান
রেফারেন্স হিসেবে চাওয়া সাইটের হেডার সেটিং নীতি যাচাই করুন
প্রকাশের আগে চূড়ান্ত চেক
রিলিজের আগে নিরাপত্তা হেডারের সেটিং ঘাটতি পরীক্ষা করুন
মৌলিক জ্ঞান
নিরাপত্তা হেডার কী
নিরাপত্তা হেডার হল সার্ভার যা প্রতিক্রিয়ায় সংযুক্ত করে ব্রাউজারকে নিরাপত্তা নির্দেশনা জানায় এমন হেডারের সমষ্টি, শুধুমাত্র কনফিগার করে প্রেরণ শোনা, প্রতিরূপ এবং অননুমোদিত এমবেড করার বিরুদ্ধে প্রতিরক্ষা শক্তিশালী করতে পারেন।
প্রতিনিধিত্বমূলক নিরাপত্তা হেডার
- HSTS:HSTS (Strict-Transport-Security) হল একটি হেডার যা পরবর্তী অ্যাক্সেসকে সর্বদা HTTPS এর মাধ্যমে করতে ব্রাউজারকে নির্দেশ করে।
- CSP:CSP (Content-Security-Policy) হল একটি হেডার যা অনুমোদিত স্ক্রিপ্ট এবং চিত্রের উৎস সীমিত করে অননুমোদিত কোড সম্পাদন প্রতিরোধ করে।
- X-Frame-Options:X-Frame-Options হল একটি হেডার যা অন্য সাইটের iframe-এ পৃষ্ঠা এমবেড করা সীমিত করে, ক্লিকজ্যাকিং প্রতিরোধ করে।
নিরাপত্তা ও গোপনীয়তা
সার্ভার প্রসেসিং
ইনপুট সামগ্রী সার্ভারে প্রক্রিয়া করা হয় এবং শুধুমাত্র অনুসন্ধানের জন্য প্রয়োজনীয় তথ্য পাঠানো হয়।
শুধুমাত্র অস্থায়ী প্রক্রিয়াকরণ
হেডার বিশ্লেষণ এর জন্য সার্ভার পক্ষে অস্থায়ী প্রক্রিয়াকরণ করা হয় এবং ফলাফল প্রদানের পরে বিলোপ করা হয়।
যোগাযোগ HTTPS দ্বারা এনক্রিপ্ট করা হয়
সমস্ত প্রেরণ এবং গ্রহণ ডেটা TLS দ্বারা এনক্রিপ্ট করা হয় এবং তৃতীয় পক্ষ থেকে পড়া যায় না।
তৃতীয় পক্ষে কোনো প্রেরণ নেই
বিজ্ঞাপন নেটওয়ার্ক বা ট্র্যাকার সহ বাহ্যিক সেবায় ইনপুট সামগ্রী পাঠানো হয় না।
শুধু লক্ষ্য URL-এ পাঠানো
হেডার নেওয়ার জন্য ইনপুট করা URL-এ শুধু HEAD রিকোয়েস্টই চালায়
Google অনুসন্ধানে RAKKOTOOLS অনুসরণ করুন
175টি সহায়ক টুল Google অনুসন্ধান এবং AI অনুসন্ধান থেকে আরও সহজে খুঁজে পাওয়া যাবে!
- অনুসন্ধানে পাওয়া যায়
- AI অনুসন্ধানেও প্রদর্শিত
- নতুন টুলও আবিষ্কার করুন
