HTTP-headerens sikkerhedstjekker

Tjek sikkerhedspunkterne i HTTP-svarheadere

Funktioner

Vigtigste sikkerhedsheadere

Vis konfigurationsstatus for 10 headere såsom HSTS og CSP i en liste

Visualiser sikkerhedsniveauet med en score

Vis andelen af konfigurerede punkter, undtagen frarådede, som point og badge

Tydeliggør ikke-konfigurerede headere

Tjek de manglende headere og hvert punkts rolle på stedet

Vis alle svarheadere

Tjek alle headere, inklusive dem uden for sikkerhedsfokus, i en liste

Sådan bruges det

1

Indtast URL

Skriv URL'en på det site, du vil undersøge, i indtastningsfeltet; kan også vælges fra eksempler

2

Kør kontrollen

Tryk på kør-knappen, og headerne hentes og analyseres på serversiden

3

Tjek score og detaljer

Tjek det samlede sikkerhedsniveau med score-badge og konfigurationsstatus for hver header i tabellen

Anvendelsesmuligheder

Sikkerhedseftersyn af eget site

Tjek regelmæssigt, om headerforanstaltningerne på det offentlige site er tilstrækkelige

Find manglende foranstaltninger

Afdæk ikke-konfigurerede headere, og find de punkter, der bør tilføjes

Undersøgelse af andre sites indstillinger

Tjek headerindstillingspolitikken for et site, du vil bruge som reference

Endelig kontrol før offentliggørelse

Efterse manglende sikkerhedsheadere før udgivelse

Sikkerhed og privatliv

Serverbehandling

Behandles midlertidigt på serveren og slettes, når resultatet er returneret. Kun de oplysninger, der er nødvendige for forespørgslen, sendes.

Kun midlertidig behandling

Data behandles midlertidigt på serveren til headeranalyse og slettes efter resultat returneres.

Kommunikation krypteret med HTTPS

Alle sendte og modtagne data er krypteret med TLS og kan ikke læses af tredjeparter.

Ingen afsendelse til tredjeparter

Inputindhold sendes ikke til eksterne tjenester som annoncenetværk eller trackere.

Sender kun til mål-URL'en

Udfør kun en HEAD-anmodning til den indtastede URL for at hente headere

Relaterede værktøjer