Pemeriksa Keamanan Header HTTP

Memeriksa item langkah keamanan pada header respons HTTP

Fitur

Header keamanan utama

Menampilkan daftar status pengaturan 10 jenis header seperti HSTS dan CSP

Memvisualisasikan tingkat keamanan dengan skor

Menampilkan rasio pengaturan item di luar yang tak direkomendasikan sebagai skor dan lencana

Menunjukkan header yang belum diatur

Memeriksa di tempat header yang kurang dan peran tiap item

Menampilkan semua header respons

Memeriksa daftar semua header termasuk yang di luar cakupan keamanan

Cara Penggunaan

1

Memasukkan URL

Isi URL situs yang ingin diperiksa di kolom input, juga dapat dipilih dari sampel

2

Menjalankan pemeriksaan

Tekan tombol jalankan, lalu header diambil dan dianalisis di sisi server

3

Memeriksa skor dan detail

Periksa tingkat keamanan keseluruhan lewat lencana skor dan status pengaturan tiap header lewat tabel

Kasus Penggunaan

Pemeriksaan keamanan situs sendiri

Memeriksa secara berkala apakah langkah header situs yang dipublikasikan sudah memadai

Menemukan langkah yang terlewat

Menemukan header yang belum diatur dan mengidentifikasi item yang perlu ditambahkan

Penyelidikan pengaturan situs lain

Memeriksa kebijakan pengaturan header situs yang ingin dijadikan referensi

Pemeriksaan akhir sebelum publikasi

Memeriksa pengaturan header keamanan yang terlewat sebelum rilis

Pengetahuan Dasar

Apa itu Security Header

Security Header adalah istilah umum untuk header yang dikirim server dalam respons untuk memberikan instruksi keamanan kepada browser. Dengan hanya mengaturnya, Anda dapat memperkuat pertahanan terhadap penyadapan, pemalsuan identitas, dan penyisipan tidak sah.

Security Header yang Representatif

  • HSTS:HSTS (Strict-Transport-Security) adalah header yang menginstruksikan browser untuk selalu mengakses dengan HTTPS di masa depan.
  • CSP:CSP (Content-Security-Policy) adalah header yang membatasi sumber script dan gambar yang diizinkan untuk dimuat, untuk mencegah eksekusi kode yang tidak sah.
  • X-Frame-Options:X-Frame-Options adalah header yang membatasi penyisipan halaman ke dalam iframe situs lain, untuk mencegah clickjacking.

Keamanan dan Privasi

Pemrosesan di server

Konten input diproses di server, dan hanya informasi yang diperlukan untuk pertanyaan yang dikirimkan.

Hanya pemrosesan sementara

analisis header diproses sementara di server, kemudian dihapus setelah hasil dikembalikan.

Komunikasi dienkripsi dengan HTTPS

Semua data pengiriman dan penerimaan dienkripsi dengan TLS, sehingga tidak dapat dibaca oleh pihak ketiga.

Tidak ada pengiriman ke pihak ketiga

Konten input tidak dikirim ke layanan eksternal seperti jaringan iklan atau pelacak.

Hanya mengirim ke URL target

Hanya menjalankan permintaan HEAD ke URL yang dimasukkan untuk mengambil header

Ikuti RAKKOTOOLS di Penelusuran Google

175 alat praktis yang mudah ditemukan dari Penelusuran Google dan pencarian AI!

  • Ditemukan di penelusuran
  • Juga ditampilkan di pencarian AI
  • Temukan alat baru
Alat Terkait