HTTP Header Security Checker
Kontrola bezpečnostních položek v HTTP hlavičkách odpovědi
Vlastnosti
Hlavní bezpečnostní hlavičky
V přehledu zobrazí stav nastavení 10 hlaviček, například HSTS nebo CSP
Vizualizace bezpečnosti skóre
Podíl nastavených položek bez nedoporučených zobrazí body a odznakem
Zvýraznění nenastavených hlaviček
Na místě ověříte chybějící hlavičky a roli jednotlivých položek
Zobrazení všech hlaviček odpovědi
V přehledu zobrazí všechny hlavičky včetně těch mimo zabezpečení
Použití
Zadání URL
Do vstupního pole zapište URL webu, který chcete prozkoumat, lze vybrat i z ukázek
Spuštění kontroly
Po stisknutí tlačítka se hlavičky získají a analyzují na straně serveru
Kontrola skóre a podrobností
Odznak skóre ukáže celkovou bezpečnost a tabulka stav nastavení každé hlavičky
Příklady použití
Kontrola bezpečnosti vlastního webu
Pravidelně ověříte, zda jsou hlavičky na běžícím webu dostatečně nastaveny
Odhalení mezer v opatřeních
Odhalíte nenastavené hlavičky a určíte položky, které je třeba doplnit
Zkoumání nastavení jiných webů
Ověříte přístup k nastavení hlaviček u webů, kterými se chcete inspirovat
Závěrečná kontrola před publikací
Před vydáním zkontrolujete, zda nechybí nastavení bezpečnostních hlaviček
Bezpečnost a soukromí
Zpracování na serveru
Data jsou dočasně zpracována na serveru a po vrácení výsledku odstraněna. Odesílají se pouze informace nezbytné pro dotaz.
Pouze dočasné zpracování
Server provádí dočasné zpracování pro analýzu hlaviček a po vrácení výsledku data smaže.
Komunikace šifrována pomocí HTTPS
Všechna data odeslaná a přijatá jsou šifrována pomocí TLS a nelze je číst třetími stranami.
Bez odesílání třetím stranám
Vstupní data se neposílají externím službám, jako jsou reklamní sítě nebo sledovací služby.
Odesílání pouze na cílovou URL
Pro získání hlaviček provede pouze HEAD požadavek na zadanou URL