HTTP Zaglavlje Sigurnosni Provjerivač

Provjera sigurnosnih stavki HTTP zaglavlja odgovora

Karakteristike

Glavna sigurnosna zaglavlja

Prikaz stanja postavki 10 vrsta zaglavlja poput HSTS i CSP na listi

Vizuelizacija sigurnosti ocjenom

Prikaz udjela podešenih stavki, bez nepreporučenih, putem bodova i bedža

Isticanje nepodešenih zaglavlja

Provjera nedostajućih zaglavlja i uloge svake stavke na licu mjesta

Prikaz svih zaglavlja odgovora

Provjera svih zaglavlja na listi, uključujući i ona izvan sigurnosnih

Način korištenja

1

Unos URL-a

U polje za unos upišite URL sajta koji želite ispitati; moguć je i odabir iz uzoraka

2

Pokretanje provjere

Pritiskom na dugme za pokretanje zaglavlja se dohvataju i analiziraju na strani servera

3

Provjera ocjene i detalja

Sigurnost u cjelini provjerite preko bedža s ocjenom, a stanje postavki svakog zaglavlja u tabeli

Primjeri upotrebe

Sigurnosna provjera vlastitog sajta

Redovna provjera jesu li mjere zaštite zaglavlja na objavljenom sajtu dovoljne

Otkrivanje propusta u zaštiti

Izdvajanje nepodešenih zaglavlja i određivanje stavki koje treba dodati

Ispitivanje postavki drugih sajtova

Provjera pristupa podešavanju zaglavlja na sajtu koji želite uzeti za uzor

Završna provjera prije objave

Provjera propusta u podešavanju sigurnosnih zaglavlja prije izdavanja

Osnovna znanja

Šta su sigurnosni zaglavlja

Sigurnosna zaglavlja su zaglavlja koja server dodeljuje odgovoru kako bi prosledio sigurnosne instrukcije pregledniku. Njihovom konfiguracijom možete ojačati zaštitu od prisluškivanja, lažnog predstavljanja i neovlašćenih ubacivanja.

Predstavnička sigurnosna zaglavlja

  • HSTS:HSTS (Strict-Transport-Security) je zaglavlje koje ukazuje pregledniku da sve buduće pristupe izvršava isključivo preko HTTPS-a.
  • CSP:CSP (Content-Security-Policy) je zaglavlje koje ograničava izvore skriptova i slika koje se mogu učitati, sprečavajući izvršavanje neovlašćenog koda.
  • X-Frame-Options:X-Frame-Options je zaglavlje koje ograničava mogućnost ugradnje stranice u iframe drugih sajtova, sprečavajući clickjacking napade.

Sigurnost i privatnost

Obrada na serveru

Sadržaj unosa se obrađuje na serveru, a slanje uključuje samo informacije potrebne za upit.

Samo privremena obrada

analizu zaglavlja se obrada vrši na serveru i briše se nakon vraćanja rezultata.

Komunikacija je šifrirana sa HTTPS

Svi podaci u prenosu su šifrirani sa TLS i ne mogu se pročitati od strane treće osobe.

Nema slanja trećim stranama

Ulazni sadržaj se ne šalje spoljašnjim servisima kao što su mreže oglasa ili trekeri.

Slanje samo na ciljni URL

Radi dohvatanja zaglavlja izvršava se samo HEAD zahtjev na uneseni URL

Prati RAKKOTOOLS na Google pretrazi

175 korisnih alata postaje lakše pronaći iz Google pretraze i AI pretraze!

  • Pronađi se pretraživanjem
  • Prikazuje se i u AI pretrazi
  • Otkrij nove alate
Povezani alati