HTTP Header Security Checker

Athugaðu öryggisliði HTTP-svarhausa

Enter a URL to verify security headers

Eiginleikar

Helstu öryggishausar

Listar upp stillingarstöðu 10 tegunda hausa, svo sem HSTS og CSP

Sjáðu öryggisstig með skori

Birtir hlutfall stilltra liða, að undanskildum þeim sem mælt er gegn, sem stig og merki

Sýnir óstillta hausa

Skoðaðu á staðnum hausa sem vantar og hlutverk hvers liðar

Birting allra svarhausa

Skoðaðu í lista alla hausa, þar á meðal þá sem eru utan öryggissviðs

Notkun

1

Sláðu inn URL

Skráðu URL vefsvæðisins sem þú vilt skoða í innsláttarreitinn; einnig má velja úr sýnishornum

2

Keyrðu athugunina

Þegar þú smellir á keyrsluhnappinn sækir þjónninn hausana og greinir þá

3

Skoðaðu skor og nánari upplýsingar

Skoðaðu heildaröryggisstigið með skormerki og stillingarstöðu hvers haus í töflu

Notkunardæmi

Öryggisyfirferð á eigin vefsvæði

Athugaðu reglulega hvort hausavarnir vefsvæðis í birtingu séu fullnægjandi

Finndu vanrækta varnarliði

Kortleggðu óstillta hausa og ákveddu hvaða liði ætti að bæta við

Rannsókn á stillingum annarra vefsvæða

Skoðaðu hausastillingarstefnu vefsvæðis sem þú vilt nota til viðmiðunar

Lokayfirferð fyrir birtingu

Yfirfarðu vanrækslu í stillingu öryggishausa fyrir útgáfu

Öryggi og friðhelgi

Vinnsla á netþjóni

Unnið tímabundið á netþjóninum og gögnunum eytt eftir að niðurstaðan er skilað. Aðeins þær upplýsingar sem þarf fyrir fyrirspurnina eru sendar.

Aðeins tímabundin vinnsla

hausagreiningu fyrir vikið er unnið tímabundið á netþjóni og eytt eftir að niðurstöðu er skilað.

Samskipti dulkóðuð með HTTPS

Öll gögn í sendu og móttöku eru dulkóðuð með TLS og ekki er hægt að lesa þau fyrir þriðja aðila.

Engin sending til þriðja aðila

Inntaksgögn eru ekki send til ytri þjónustu eins og auglýsingakerfis eða rakningarkerfis.

Sendir aðeins á markmiðs-URL

Framkvæmir aðeins HEAD-fyrirspurn á innslegna URL-inn til að sækja hausa