HTTP fejléc biztonsági ellenőrző

A HTTP-válaszfejlécek biztonsági intézkedéseinek ellenőrzése

Jellemzők

A fő biztonsági fejlécek

10 fejléc, például a HSTS és a CSP, beállítási állapotának listázása

A biztonsági szint pontszámos megjelenítése

A nem ajánlott elemek nélkül vett beállítási arány pontszámmal és jelvénnyel jelenik meg

A be nem állított fejlécek kiemelése

A hiányzó fejlécek és az egyes elemek szerepe a helyszínen ellenőrizhető

Az összes válaszfejléc megjelenítése

A biztonsági körön kívüli fejléceket is tartalmazó teljes lista ellenőrzése

Használat

1

Az URL megadása

Írd be a vizsgálandó webhely URL-jét a mezőbe, mintából is választható

2

Az ellenőrzés futtatása

A futtatás gomb megnyomására a szerver lekéri és elemzi a fejléceket

3

A pontszám és a részletek ellenőrzése

A pontjelvény mutatja az általános biztonsági szintet, a táblázat pedig az egyes fejlécek beállítási állapotát

Felhasználási esetek

A saját webhely biztonsági ellenőrzése

A közzétett webhely fejlécvédelmének rendszeres ellenőrzése

A hiányosságok felderítése

A be nem állított fejlécek feltárása és a hozzáadandó elemek azonosítása

Más webhelyek beállításainak vizsgálata

A példaként szolgáló webhelyek fejlécbeállítási elveinek ellenőrzése

Végső ellenőrzés közzététel előtt

A biztonsági fejlécek beállítási hiányosságainak ellenőrzése kiadás előtt

Alapismeretek

Mi az a biztonsági fejléc

A biztonsági fejléc olyan fejléc-gyűjtemény, amelyet a szerver a válaszhoz csatol, hogy biztonsági utasításokat közöljön a böngészővel. Egyszerű beállításával erősíthető a védelem a lehallgatás, az usurpáció és a jogtalan beágyazás ellen.

Jellemző biztonsági fejlécek

  • HSTS:A HSTS (Strict-Transport-Security) olyan fejléc, amely utasítja a böngészőt, hogy a későbbi hozzáféréseket mindig HTTPS protokollon keresztül végezze.
  • CSP:A CSP (Content-Security-Policy) olyan fejléc, amely korlátozza a betölthető szkriptek és képek forrását, és megakadályozza a jogtalan kód végrehajtását.
  • X-Frame-Options:Az X-Frame-Options olyan fejléc, amely korlátozza az oldal beágyazódását más weboldalak iframe-jeibe, és megvédi a kattintásbiztosítást (clickjacking).

Biztonság és adatvédelem

Szerveroldali feldolgozás

A bemeneti tartalmat a szerver feldolgozza, az adatmisszia csak a lekérdezéshez szükséges információkat tartalmazza.

Csak ideiglenes feldolgozás

A szerver csak a fejlécek elemzése céljából dolgozza fel ideiglenesen az adatokat, majd az eredmény visszaküldése után törli azokat.

A kommunikáció HTTPS-sel titkosítva

Az összes küldött és fogadott adat TLS-sel titkosított, harmadik felek nem tudják elolvasni.

Nem kerül harmadik félekhez

A bemeneti adatokat nem küldja külső szolgáltatásokhoz, például hirdetési hálózatokhoz vagy követőkkel kapcsolatos szolgáltatásokhoz.

Küldés kizárólag a cél-URL-re

A fejlécek lekéréséhez kizárólag a megadott URL-re küld HEAD-kérést

Kövesse a RAKKOTOOLS-t a Google Keresésben

175 hasznos eszköz könnyebben megtalálható a Google Keresésből és az AI Keresésből!

  • Megtalálható a keresésben
  • AI Keresésben is megjelenik
  • Új eszközöket is felfedezhet
Kapcsolódó eszközök