HTTP हेडर सुरक्षा जांचकर्ता

HTTP रिस्पॉन्स हेडर के सुरक्षा उपाय आइटमों की जाँच करें

विशेषताएँ

मुख्य सुरक्षा हेडर

HSTS और CSP जैसे 10 प्रकार के हेडर की सेटिंग स्थिति सूची में दिखाएँ

स्कोर से सुरक्षा स्तर दृश्यमान

अनुशंसित न किए गए आइटमों को छोड़कर सेटिंग अनुपात को अंक व बैज से दिखाएँ

असेट हेडर को स्पष्ट करें

अनुपलब्ध हेडर और प्रत्येक आइटम की भूमिका वहीं जाँचें

सभी रिस्पॉन्स हेडर दिखाना

सुरक्षा के दायरे से बाहर सहित सभी हेडर सूची में जाँचें

उपयोग कैसे करें

1

URL दर्ज करें

जिस साइट को जाँचना है उसका URL इनपुट खाने में लिखें, सैंपल से भी चुना जा सकता है

2

जाँच चलाएँ

चलाएँ बटन दबाते ही सर्वर की ओर से हेडर प्राप्त कर विश्लेषण किया जाता है

3

स्कोर व विवरण जाँचें

स्कोर बैज से समग्र सुरक्षा स्तर, तालिका में प्रत्येक हेडर की सेटिंग स्थिति जाँचें

उपयोग के उदाहरण

अपनी साइट की सुरक्षा जाँच

प्रकाशित साइट के हेडर उपाय पर्याप्त हैं या नहीं इसकी नियमित जाँच करें

उपायों की चूक पहचानना

असेट हेडर खोजकर जोड़े जाने योग्य आइटम चिह्नित करें

अन्य साइटों की सेटिंग जाँच

जिस साइट को संदर्भ बनाना है उसकी हेडर सेटिंग नीति जाँचें

प्रकाशन से पूर्व अंतिम जाँच

रिलीज़ से पहले सुरक्षा हेडर की सेटिंग चूक की जाँच करें

मौलिक ज्ञान

सुरक्षा हेडर क्या है

सुरक्षा हेडर सर्वर द्वारा प्रतिक्रिया के साथ भेजा जाने वाला हेडर है जो ब्राउज़र को सुरक्षा निर्देश देता है। इसे सेट करने से ही डेटा चोरी, नकली पहचान और अनुचित एम्बेडिंग जैसे हमलों से सुरक्षा बढ़ाई जा सकती है।

प्रमुख सुरक्षा हेडर

  • HSTS:HSTS (Strict-Transport-Security) एक हेडर है जो ब्राउज़र को निर्देश देता है कि आने वाली सभी पहुंच हमेशा HTTPS के माध्यम से की जाए।
  • CSP:CSP (Content-Security-Policy) एक हेडर है जो स्क्रिप्ट और छवियों के स्रोत को प्रतिबंधित करके अनुचित कोड के निष्पादन को रोकता है।
  • X-Frame-Options:X-Frame-Options एक हेडर है जो अन्य साइटों के iframe में पृष्ठ को एम्बेड करने को प्रतिबंधित करके क्लिकजैकिंग हमलों को रोकता है।

सुरक्षा और गोपनीयता

सर्वर प्रोसेसिंग

इनपुट सामग्री सर्वर पर प्रोसेस की जाती है, और केवल क्वेरी के लिए आवश्यक जानकारी ही भेजी जाती है।

केवल अस्थायी प्रसंस्करण

हेडर विश्लेषण के लिए सर्वर पर अस्थायी प्रसंस्करण किया जाता है और परिणाम देने के बाद हटा दिया जाता है।

संचार HTTPS से एन्क्रिप्ट किया गया है

सभी भेजे और प्राप्त डेटा TLS द्वारा एन्क्रिप्ट किए जाते हैं, तीसरे पक्ष द्वारा नहीं पढ़े जा सकते।

तीसरे पक्ष को कोई प्रसारण नहीं

विज्ञापन नेटवर्क या ट्रैकर जैसी बाहरी सेवाओं को इनपुट सामग्री नहीं भेजी जाती।

केवल लक्षित URL को भेजना

हेडर प्राप्ति हेतु दर्ज किए गए URL पर केवल HEAD रिक्वेस्ट ही चलाई जाती है

Google खोज पर RAKKOTOOLS को फॉलो करें

175 उपयोगी उपकरण, Google खोज और AI खोज से खोजने में आसान हो जाएंगे!

  • खोज में मिलता है
  • AI खोज में भी प्रदर्शित
  • नए उपकरण की खोज करें
संबंधित उपकरण