HTTP Header Security Checker
Athugaðu öryggisliði HTTP-svarhausa
Eiginleikar
Helstu öryggishausar
Listar upp stillingarstöðu 10 tegunda hausa, svo sem HSTS og CSP
Sjáðu öryggisstig með skori
Birtir hlutfall stilltra liða, að undanskildum þeim sem mælt er gegn, sem stig og merki
Sýnir óstillta hausa
Skoðaðu á staðnum hausa sem vantar og hlutverk hvers liðar
Birting allra svarhausa
Skoðaðu í lista alla hausa, þar á meðal þá sem eru utan öryggissviðs
Notkun
Sláðu inn URL
Skráðu URL vefsvæðisins sem þú vilt skoða í innsláttarreitinn; einnig má velja úr sýnishornum
Keyrðu athugunina
Þegar þú smellir á keyrsluhnappinn sækir þjónninn hausana og greinir þá
Skoðaðu skor og nánari upplýsingar
Skoðaðu heildaröryggisstigið með skormerki og stillingarstöðu hvers haus í töflu
Notkunardæmi
Öryggisyfirferð á eigin vefsvæði
Athugaðu reglulega hvort hausavarnir vefsvæðis í birtingu séu fullnægjandi
Finndu vanrækta varnarliði
Kortleggðu óstillta hausa og ákveddu hvaða liði ætti að bæta við
Rannsókn á stillingum annarra vefsvæða
Skoðaðu hausastillingarstefnu vefsvæðis sem þú vilt nota til viðmiðunar
Lokayfirferð fyrir birtingu
Yfirfarðu vanrækslu í stillingu öryggishausa fyrir útgáfu
Grundkunnátta
Hvað eru öryggishausar?
Öryggishausar eru heiti á hópi hausa sem þjónninn sendir með svörum til að gefa vafranum fyrirskipanir um öryggi. Með því að stilla þá er hægt að styrkja varnir gegn hlustun, auðkennissvikum og óheimilum innlögum.
Dæmigerðir öryggishausar
- HSTS:HSTS (Strict-Transport-Security) er heiti á haus sem skipar vafra að nota alltaf HTTPS við komandi aðgang.
- CSP:CSP (Content-Security-Policy) er heiti á haus sem takmarkar uppruna skrifta og mynda sem leyft er að hlaða, og kemur þannig í veg fyrir keyrslu óheimilra kóða.
- X-Frame-Options:X-Frame-Options er heiti á haus sem takmarkar innlöggun síðu í iframe frá öðrum vefjum og kemur þannig í veg fyrir smellbanir.
Öryggi og friðhelgi
Vinnsla á netþjóni
Inntaksgögn eru unnin á netþjóni og aðeins nauðsynlegar upplýsingar fyrir fyrirspurnir eru sendar.
Aðeins tímabundin vinnsla
hausagreiningu fyrir vikið er unnið tímabundið á netþjóni og eytt eftir að niðurstöðu er skilað.
Samskipti dulkóðuð með HTTPS
Öll gögn í sendu og móttöku eru dulkóðuð með TLS og ekki er hægt að lesa þau fyrir þriðja aðila.
Engin sending til þriðja aðila
Inntaksgögn eru ekki send til ytri þjónustu eins og auglýsingakerfis eða rakningarkerfis.
Sendir aðeins á markmiðs-URL
Framkvæmir aðeins HEAD-fyrirspurn á innslegna URL-inn til að sækja hausa
Í Google leit: Fylgstu með RAKKOTOOLS
175 gagnleg verkfæri verða auðfundnari í Google leit og AI-leit!
- Finnst í leit
- Birtist líka í AI-leit
- Ný verkfæri uppgötvast
