HTTP Zaglavlje Sigurnosni Provjerivač
Provjera sigurnosnih stavki HTTP zaglavlja odgovora
Karakteristike
Glavna sigurnosna zaglavlja
Prikaz stanja postavki 10 vrsta zaglavlja poput HSTS i CSP na listi
Vizuelizacija sigurnosti ocjenom
Prikaz udjela podešenih stavki, bez nepreporučenih, putem bodova i bedža
Isticanje nepodešenih zaglavlja
Provjera nedostajućih zaglavlja i uloge svake stavke na licu mjesta
Prikaz svih zaglavlja odgovora
Provjera svih zaglavlja na listi, uključujući i ona izvan sigurnosnih
Način korištenja
Unos URL-a
U polje za unos upišite URL sajta koji želite ispitati; moguć je i odabir iz uzoraka
Pokretanje provjere
Pritiskom na dugme za pokretanje zaglavlja se dohvataju i analiziraju na strani servera
Provjera ocjene i detalja
Sigurnost u cjelini provjerite preko bedža s ocjenom, a stanje postavki svakog zaglavlja u tabeli
Primjeri upotrebe
Sigurnosna provjera vlastitog sajta
Redovna provjera jesu li mjere zaštite zaglavlja na objavljenom sajtu dovoljne
Otkrivanje propusta u zaštiti
Izdvajanje nepodešenih zaglavlja i određivanje stavki koje treba dodati
Ispitivanje postavki drugih sajtova
Provjera pristupa podešavanju zaglavlja na sajtu koji želite uzeti za uzor
Završna provjera prije objave
Provjera propusta u podešavanju sigurnosnih zaglavlja prije izdavanja
Sigurnost i privatnost
Obrada na serveru
Sadržaj unosa se obrađuje na serveru, a slanje uključuje samo informacije potrebne za upit.
Samo privremena obrada
analizu zaglavlja se obrada vrši na serveru i briše se nakon vraćanja rezultata.
Komunikacija je šifrirana sa HTTPS
Svi podaci u prenosu su šifrirani sa TLS i ne mogu se pročitati od strane treće osobe.
Nema slanja trećim stranama
Ulazni sadržaj se ne šalje spoljašnjim servisima kao što su mreže oglasa ili trekeri.
Slanje samo na ciljni URL
Radi dohvatanja zaglavlja izvršava se samo HEAD zahtjev na uneseni URL