HTTP-headerens sikkerhedstjekker
Tjek sikkerhedspunkterne i HTTP-svarheadere
Funktioner
Vigtigste sikkerhedsheadere
Vis konfigurationsstatus for 10 headere såsom HSTS og CSP i en liste
Visualiser sikkerhedsniveauet med en score
Vis andelen af konfigurerede punkter, undtagen frarådede, som point og badge
Tydeliggør ikke-konfigurerede headere
Tjek de manglende headere og hvert punkts rolle på stedet
Vis alle svarheadere
Tjek alle headere, inklusive dem uden for sikkerhedsfokus, i en liste
Sådan bruges det
Indtast URL
Skriv URL'en på det site, du vil undersøge, i indtastningsfeltet; kan også vælges fra eksempler
Kør kontrollen
Tryk på kør-knappen, og headerne hentes og analyseres på serversiden
Tjek score og detaljer
Tjek det samlede sikkerhedsniveau med score-badge og konfigurationsstatus for hver header i tabellen
Anvendelsesmuligheder
Sikkerhedseftersyn af eget site
Tjek regelmæssigt, om headerforanstaltningerne på det offentlige site er tilstrækkelige
Find manglende foranstaltninger
Afdæk ikke-konfigurerede headere, og find de punkter, der bør tilføjes
Undersøgelse af andre sites indstillinger
Tjek headerindstillingspolitikken for et site, du vil bruge som reference
Endelig kontrol før offentliggørelse
Efterse manglende sikkerhedsheadere før udgivelse
Sikkerhed og privatliv
Serverbehandling
Behandles midlertidigt på serveren og slettes, når resultatet er returneret. Kun de oplysninger, der er nødvendige for forespørgslen, sendes.
Kun midlertidig behandling
Data behandles midlertidigt på serveren til headeranalyse og slettes efter resultat returneres.
Kommunikation krypteret med HTTPS
Alle sendte og modtagne data er krypteret med TLS og kan ikke læses af tredjeparter.
Ingen afsendelse til tredjeparter
Inputindhold sendes ikke til eksterne tjenester som annoncenetværk eller trackere.
Sender kun til mål-URL'en
Udfør kun en HEAD-anmodning til den indtastede URL for at hente headere