Pemeriksa Keamanan Header HTTP

Memeriksa item langkah keamanan pada header respons HTTP

Fitur

Header keamanan utama

Menampilkan daftar status pengaturan 10 jenis header seperti HSTS dan CSP

Memvisualisasikan tingkat keamanan dengan skor

Menampilkan rasio pengaturan item di luar yang tak direkomendasikan sebagai skor dan lencana

Menunjukkan header yang belum diatur

Memeriksa di tempat header yang kurang dan peran tiap item

Menampilkan semua header respons

Memeriksa daftar semua header termasuk yang di luar cakupan keamanan

Cara Penggunaan

1

Memasukkan URL

Isi URL situs yang ingin diperiksa di kolom input, juga dapat dipilih dari sampel

2

Menjalankan pemeriksaan

Tekan tombol jalankan, lalu header diambil dan dianalisis di sisi server

3

Memeriksa skor dan detail

Periksa tingkat keamanan keseluruhan lewat lencana skor dan status pengaturan tiap header lewat tabel

Kasus Penggunaan

Pemeriksaan keamanan situs sendiri

Memeriksa secara berkala apakah langkah header situs yang dipublikasikan sudah memadai

Menemukan langkah yang terlewat

Menemukan header yang belum diatur dan mengidentifikasi item yang perlu ditambahkan

Penyelidikan pengaturan situs lain

Memeriksa kebijakan pengaturan header situs yang ingin dijadikan referensi

Pemeriksaan akhir sebelum publikasi

Memeriksa pengaturan header keamanan yang terlewat sebelum rilis

Keamanan dan Privasi

Pemrosesan di server

Konten input diproses di server, dan hanya informasi yang diperlukan untuk pertanyaan yang dikirimkan.

Hanya pemrosesan sementara

analisis header diproses sementara di server, kemudian dihapus setelah hasil dikembalikan.

Komunikasi dienkripsi dengan HTTPS

Semua data pengiriman dan penerimaan dienkripsi dengan TLS, sehingga tidak dapat dibaca oleh pihak ketiga.

Tidak ada pengiriman ke pihak ketiga

Konten input tidak dikirim ke layanan eksternal seperti jaringan iklan atau pelacak.

Hanya mengirim ke URL target

Hanya menjalankan permintaan HEAD ke URL yang dimasukkan untuk mengambil header

Alat Terkait