HTTP fejléc biztonsági ellenőrző

A HTTP-válaszfejlécek biztonsági intézkedéseinek ellenőrzése

Adjon meg egy URL-t a biztonsági fejléc ellenőrzéséhez

Jellemzők

A fő biztonsági fejlécek

10 fejléc, például a HSTS és a CSP, beállítási állapotának listázása

A biztonsági szint pontszámos megjelenítése

A nem ajánlott elemek nélkül vett beállítási arány pontszámmal és jelvénnyel jelenik meg

A be nem állított fejlécek kiemelése

A hiányzó fejlécek és az egyes elemek szerepe a helyszínen ellenőrizhető

Az összes válaszfejléc megjelenítése

A biztonsági körön kívüli fejléceket is tartalmazó teljes lista ellenőrzése

Használat

1

Az URL megadása

Írd be a vizsgálandó webhely URL-jét a mezőbe, mintából is választható

2

Az ellenőrzés futtatása

A futtatás gomb megnyomására a szerver lekéri és elemzi a fejléceket

3

A pontszám és a részletek ellenőrzése

A pontjelvény mutatja az általános biztonsági szintet, a táblázat pedig az egyes fejlécek beállítási állapotát

Felhasználási esetek

A saját webhely biztonsági ellenőrzése

A közzétett webhely fejlécvédelmének rendszeres ellenőrzése

A hiányosságok felderítése

A be nem állított fejlécek feltárása és a hozzáadandó elemek azonosítása

Más webhelyek beállításainak vizsgálata

A példaként szolgáló webhelyek fejlécbeállítási elveinek ellenőrzése

Végső ellenőrzés közzététel előtt

A biztonsági fejlécek beállítási hiányosságainak ellenőrzése kiadás előtt

Biztonság és adatvédelem

Szerveroldali feldolgozás

A szerveren ideiglenesen dolgozzuk fel, és az eredmény visszaküldése után töröljük. Csak a lekérdezéshez szükséges adatokat küldjük el.

Csak ideiglenes feldolgozás

A szerver csak a fejlécek elemzése céljából dolgozza fel ideiglenesen az adatokat, majd az eredmény visszaküldése után törli azokat.

A kommunikáció HTTPS-sel titkosítva

Az összes küldött és fogadott adat TLS-sel titkosított, harmadik felek nem tudják elolvasni.

Nem kerül harmadik félekhez

A bemeneti adatokat nem küldja külső szolgáltatásokhoz, például hirdetési hálózatokhoz vagy követőkkel kapcsolatos szolgáltatásokhoz.

Küldés kizárólag a cél-URL-re

A fejlécek lekéréséhez kizárólag a megadott URL-re küld HEAD-kérést