HTTP fejléc biztonsági ellenőrző
A HTTP-válaszfejlécek biztonsági intézkedéseinek ellenőrzése
Jellemzők
A fő biztonsági fejlécek
10 fejléc, például a HSTS és a CSP, beállítási állapotának listázása
A biztonsági szint pontszámos megjelenítése
A nem ajánlott elemek nélkül vett beállítási arány pontszámmal és jelvénnyel jelenik meg
A be nem állított fejlécek kiemelése
A hiányzó fejlécek és az egyes elemek szerepe a helyszínen ellenőrizhető
Az összes válaszfejléc megjelenítése
A biztonsági körön kívüli fejléceket is tartalmazó teljes lista ellenőrzése
Használat
Az URL megadása
Írd be a vizsgálandó webhely URL-jét a mezőbe, mintából is választható
Az ellenőrzés futtatása
A futtatás gomb megnyomására a szerver lekéri és elemzi a fejléceket
A pontszám és a részletek ellenőrzése
A pontjelvény mutatja az általános biztonsági szintet, a táblázat pedig az egyes fejlécek beállítási állapotát
Felhasználási esetek
A saját webhely biztonsági ellenőrzése
A közzétett webhely fejlécvédelmének rendszeres ellenőrzése
A hiányosságok felderítése
A be nem állított fejlécek feltárása és a hozzáadandó elemek azonosítása
Más webhelyek beállításainak vizsgálata
A példaként szolgáló webhelyek fejlécbeállítási elveinek ellenőrzése
Végső ellenőrzés közzététel előtt
A biztonsági fejlécek beállítási hiányosságainak ellenőrzése kiadás előtt
Alapismeretek
Mi az a biztonsági fejléc
A biztonsági fejléc olyan fejléc-gyűjtemény, amelyet a szerver a válaszhoz csatol, hogy biztonsági utasításokat közöljön a böngészővel. Egyszerű beállításával erősíthető a védelem a lehallgatás, az usurpáció és a jogtalan beágyazás ellen.
Jellemző biztonsági fejlécek
- HSTS:A HSTS (Strict-Transport-Security) olyan fejléc, amely utasítja a böngészőt, hogy a későbbi hozzáféréseket mindig HTTPS protokollon keresztül végezze.
- CSP:A CSP (Content-Security-Policy) olyan fejléc, amely korlátozza a betölthető szkriptek és képek forrását, és megakadályozza a jogtalan kód végrehajtását.
- X-Frame-Options:Az X-Frame-Options olyan fejléc, amely korlátozza az oldal beágyazódását más weboldalak iframe-jeibe, és megvédi a kattintásbiztosítást (clickjacking).
Biztonság és adatvédelem
Szerveroldali feldolgozás
A bemeneti tartalmat a szerver feldolgozza, az adatmisszia csak a lekérdezéshez szükséges információkat tartalmazza.
Csak ideiglenes feldolgozás
A szerver csak a fejlécek elemzése céljából dolgozza fel ideiglenesen az adatokat, majd az eredmény visszaküldése után törli azokat.
A kommunikáció HTTPS-sel titkosítva
Az összes küldött és fogadott adat TLS-sel titkosított, harmadik felek nem tudják elolvasni.
Nem kerül harmadik félekhez
A bemeneti adatokat nem küldja külső szolgáltatásokhoz, például hirdetési hálózatokhoz vagy követőkkel kapcsolatos szolgáltatásokhoz.
Küldés kizárólag a cél-URL-re
A fejlécek lekéréséhez kizárólag a megadott URL-re küld HEAD-kérést
Kövesse a RAKKOTOOLS-t a Google Keresésben
175 hasznos eszköz könnyebben megtalálható a Google Keresésből és az AI Keresésből!
- Megtalálható a keresésben
- AI Keresésben is megjelenik
- Új eszközöket is felfedezhet
