HTTP हेडर सुरक्षा जांचकर्ता
HTTP रिस्पॉन्स हेडर के सुरक्षा उपाय आइटमों की जाँच करें
विशेषताएँ
मुख्य सुरक्षा हेडर
HSTS और CSP जैसे 10 प्रकार के हेडर की सेटिंग स्थिति सूची में दिखाएँ
स्कोर से सुरक्षा स्तर दृश्यमान
अनुशंसित न किए गए आइटमों को छोड़कर सेटिंग अनुपात को अंक व बैज से दिखाएँ
असेट हेडर को स्पष्ट करें
अनुपलब्ध हेडर और प्रत्येक आइटम की भूमिका वहीं जाँचें
सभी रिस्पॉन्स हेडर दिखाना
सुरक्षा के दायरे से बाहर सहित सभी हेडर सूची में जाँचें
उपयोग कैसे करें
URL दर्ज करें
जिस साइट को जाँचना है उसका URL इनपुट खाने में लिखें, सैंपल से भी चुना जा सकता है
जाँच चलाएँ
चलाएँ बटन दबाते ही सर्वर की ओर से हेडर प्राप्त कर विश्लेषण किया जाता है
स्कोर व विवरण जाँचें
स्कोर बैज से समग्र सुरक्षा स्तर, तालिका में प्रत्येक हेडर की सेटिंग स्थिति जाँचें
उपयोग के उदाहरण
अपनी साइट की सुरक्षा जाँच
प्रकाशित साइट के हेडर उपाय पर्याप्त हैं या नहीं इसकी नियमित जाँच करें
उपायों की चूक पहचानना
असेट हेडर खोजकर जोड़े जाने योग्य आइटम चिह्नित करें
अन्य साइटों की सेटिंग जाँच
जिस साइट को संदर्भ बनाना है उसकी हेडर सेटिंग नीति जाँचें
प्रकाशन से पूर्व अंतिम जाँच
रिलीज़ से पहले सुरक्षा हेडर की सेटिंग चूक की जाँच करें
मौलिक ज्ञान
सुरक्षा हेडर क्या है
सुरक्षा हेडर सर्वर द्वारा प्रतिक्रिया के साथ भेजा जाने वाला हेडर है जो ब्राउज़र को सुरक्षा निर्देश देता है। इसे सेट करने से ही डेटा चोरी, नकली पहचान और अनुचित एम्बेडिंग जैसे हमलों से सुरक्षा बढ़ाई जा सकती है।
प्रमुख सुरक्षा हेडर
- HSTS:HSTS (Strict-Transport-Security) एक हेडर है जो ब्राउज़र को निर्देश देता है कि आने वाली सभी पहुंच हमेशा HTTPS के माध्यम से की जाए।
- CSP:CSP (Content-Security-Policy) एक हेडर है जो स्क्रिप्ट और छवियों के स्रोत को प्रतिबंधित करके अनुचित कोड के निष्पादन को रोकता है।
- X-Frame-Options:X-Frame-Options एक हेडर है जो अन्य साइटों के iframe में पृष्ठ को एम्बेड करने को प्रतिबंधित करके क्लिकजैकिंग हमलों को रोकता है।
सुरक्षा और गोपनीयता
सर्वर प्रोसेसिंग
इनपुट सामग्री सर्वर पर प्रोसेस की जाती है, और केवल क्वेरी के लिए आवश्यक जानकारी ही भेजी जाती है।
केवल अस्थायी प्रसंस्करण
हेडर विश्लेषण के लिए सर्वर पर अस्थायी प्रसंस्करण किया जाता है और परिणाम देने के बाद हटा दिया जाता है।
संचार HTTPS से एन्क्रिप्ट किया गया है
सभी भेजे और प्राप्त डेटा TLS द्वारा एन्क्रिप्ट किए जाते हैं, तीसरे पक्ष द्वारा नहीं पढ़े जा सकते।
तीसरे पक्ष को कोई प्रसारण नहीं
विज्ञापन नेटवर्क या ट्रैकर जैसी बाहरी सेवाओं को इनपुट सामग्री नहीं भेजी जाती।
केवल लक्षित URL को भेजना
हेडर प्राप्ति हेतु दर्ज किए गए URL पर केवल HEAD रिक्वेस्ट ही चलाई जाती है
Google खोज पर RAKKOTOOLS को फॉलो करें
175 उपयोगी उपकरण, Google खोज और AI खोज से खोजने में आसान हो जाएंगे!
- खोज में मिलता है
- AI खोज में भी प्रदर्शित
- नए उपकरण की खोज करें
