HTTP-headerens sikkerhedstjekker
Tjek sikkerhedspunkterne i HTTP-svarheadere
Funktioner
Vigtigste sikkerhedsheadere
Vis konfigurationsstatus for 10 headere såsom HSTS og CSP i en liste
Visualiser sikkerhedsniveauet med en score
Vis andelen af konfigurerede punkter, undtagen frarådede, som point og badge
Tydeliggør ikke-konfigurerede headere
Tjek de manglende headere og hvert punkts rolle på stedet
Vis alle svarheadere
Tjek alle headere, inklusive dem uden for sikkerhedsfokus, i en liste
Sådan bruges det
Indtast URL
Skriv URL'en på det site, du vil undersøge, i indtastningsfeltet; kan også vælges fra eksempler
Kør kontrollen
Tryk på kør-knappen, og headerne hentes og analyseres på serversiden
Tjek score og detaljer
Tjek det samlede sikkerhedsniveau med score-badge og konfigurationsstatus for hver header i tabellen
Anvendelsesmuligheder
Sikkerhedseftersyn af eget site
Tjek regelmæssigt, om headerforanstaltningerne på det offentlige site er tilstrækkelige
Find manglende foranstaltninger
Afdæk ikke-konfigurerede headere, og find de punkter, der bør tilføjes
Undersøgelse af andre sites indstillinger
Tjek headerindstillingspolitikken for et site, du vil bruge som reference
Endelig kontrol før offentliggørelse
Efterse manglende sikkerhedsheadere før udgivelse
Grundlæggende viden
Hvad er sikkerhedsheadere
Sikkerhedsheadere er en samlet betegnelse for headere, som serveren vedhæfter til svar for at give sikkerhedsinstruktioner til browseren. Ved blot at konfigurere dem kan du forbedre beskyttelsen mod aflytning, identitetstyveri og uautoriseret indlejring.
Typiske sikkerhedsheadere
- HSTS:HSTS (Strict-Transport-Security) er en header, der instruerer browseren om altid at bruge HTTPS til efterfølgende adgang.
- CSP:CSP (Content-Security-Policy) er en header, der begrænser kilder til scripts og billeder, som må indlæses, for at forhindre udførelse af uautoriseret kode.
- X-Frame-Options:X-Frame-Options er en header, der begrænser, om siden kan indlejres i en iframe på andre websteder, for at forhindre clickjacking.
Sikkerhed og privatliv
Serverbehandling
Inputindholdet behandles på serveren, og kun de oplysninger, der er nødvendige for forespørgslen, sendes.
Kun midlertidig behandling
Data behandles midlertidigt på serveren til headeranalyse og slettes efter resultat returneres.
Kommunikation krypteret med HTTPS
Alle sendte og modtagne data er krypteret med TLS og kan ikke læses af tredjeparter.
Ingen afsendelse til tredjeparter
Inputindhold sendes ikke til eksterne tjenester som annoncenetværk eller trackere.
Sender kun til mål-URL'en
Udfør kun en HEAD-anmodning til den indtastede URL for at hente headere
Følg RAKKOTOOLS på Google-søgning
175 praktiske værktøjer bliver lettere at finde fra Google-søgning og AI-søgning!
- Findes ved søgning
- Vises også i AI-søgning
- Opdag nye værktøjer
