Pemeriksa Keamanan Header HTTP
Memeriksa item langkah keamanan pada header respons HTTP
Fitur
Header keamanan utama
Menampilkan daftar status pengaturan 10 jenis header seperti HSTS dan CSP
Memvisualisasikan tingkat keamanan dengan skor
Menampilkan rasio pengaturan item di luar yang tak direkomendasikan sebagai skor dan lencana
Menunjukkan header yang belum diatur
Memeriksa di tempat header yang kurang dan peran tiap item
Menampilkan semua header respons
Memeriksa daftar semua header termasuk yang di luar cakupan keamanan
Cara Penggunaan
Memasukkan URL
Isi URL situs yang ingin diperiksa di kolom input, juga dapat dipilih dari sampel
Menjalankan pemeriksaan
Tekan tombol jalankan, lalu header diambil dan dianalisis di sisi server
Memeriksa skor dan detail
Periksa tingkat keamanan keseluruhan lewat lencana skor dan status pengaturan tiap header lewat tabel
Kasus Penggunaan
Pemeriksaan keamanan situs sendiri
Memeriksa secara berkala apakah langkah header situs yang dipublikasikan sudah memadai
Menemukan langkah yang terlewat
Menemukan header yang belum diatur dan mengidentifikasi item yang perlu ditambahkan
Penyelidikan pengaturan situs lain
Memeriksa kebijakan pengaturan header situs yang ingin dijadikan referensi
Pemeriksaan akhir sebelum publikasi
Memeriksa pengaturan header keamanan yang terlewat sebelum rilis
Keamanan dan Privasi
Pemrosesan di server
Konten input diproses di server, dan hanya informasi yang diperlukan untuk pertanyaan yang dikirimkan.
Hanya pemrosesan sementara
analisis header diproses sementara di server, kemudian dihapus setelah hasil dikembalikan.
Komunikasi dienkripsi dengan HTTPS
Semua data pengiriman dan penerimaan dienkripsi dengan TLS, sehingga tidak dapat dibaca oleh pihak ketiga.
Tidak ada pengiriman ke pihak ketiga
Konten input tidak dikirim ke layanan eksternal seperti jaringan iklan atau pelacak.
Hanya mengirim ke URL target
Hanya menjalankan permintaan HEAD ke URL yang dimasukkan untuk mengambil header