HTTP Header Security Checker

Kontrola bezpečnostních položek v HTTP hlavičkách odpovědi

Vlastnosti

Hlavní bezpečnostní hlavičky

V přehledu zobrazí stav nastavení 10 hlaviček, například HSTS nebo CSP

Vizualizace bezpečnosti skóre

Podíl nastavených položek bez nedoporučených zobrazí body a odznakem

Zvýraznění nenastavených hlaviček

Na místě ověříte chybějící hlavičky a roli jednotlivých položek

Zobrazení všech hlaviček odpovědi

V přehledu zobrazí všechny hlavičky včetně těch mimo zabezpečení

Použití

1

Zadání URL

Do vstupního pole zapište URL webu, který chcete prozkoumat, lze vybrat i z ukázek

2

Spuštění kontroly

Po stisknutí tlačítka se hlavičky získají a analyzují na straně serveru

3

Kontrola skóre a podrobností

Odznak skóre ukáže celkovou bezpečnost a tabulka stav nastavení každé hlavičky

Příklady použití

Kontrola bezpečnosti vlastního webu

Pravidelně ověříte, zda jsou hlavičky na běžícím webu dostatečně nastaveny

Odhalení mezer v opatřeních

Odhalíte nenastavené hlavičky a určíte položky, které je třeba doplnit

Zkoumání nastavení jiných webů

Ověříte přístup k nastavení hlaviček u webů, kterými se chcete inspirovat

Závěrečná kontrola před publikací

Před vydáním zkontrolujete, zda nechybí nastavení bezpečnostních hlaviček

Bezpečnost a soukromí

Zpracování na serveru

Data jsou dočasně zpracována na serveru a po vrácení výsledku odstraněna. Odesílají se pouze informace nezbytné pro dotaz.

Pouze dočasné zpracování

Server provádí dočasné zpracování pro analýzu hlaviček a po vrácení výsledku data smaže.

Komunikace šifrována pomocí HTTPS

Všechna data odeslaná a přijatá jsou šifrována pomocí TLS a nelze je číst třetími stranami.

Bez odesílání třetím stranám

Vstupní data se neposílají externím službám, jako jsou reklamní sítě nebo sledovací služby.

Odesílání pouze na cílovou URL

Pro získání hlaviček provede pouze HEAD požadavek na zadanou URL

Související nástroje