Verifica Sicurezza Intestazioni HTTP
Verifica le voci di sicurezza negli header di risposta HTTP
Caratteristiche
Principali header di sicurezza
Mostra in elenco lo stato di configurazione di 10 tipi di header come HSTS e CSP
Rende visibile il livello di sicurezza con un punteggio
Mostra con punteggio e badge la percentuale di voci configurate, escluse quelle deprecate
Evidenzia gli header non configurati
Verifica sul momento gli header mancanti e il ruolo di ogni voce
Mostra tutti gli header di risposta
Verifica in elenco tutti gli header, compresi quelli non legati alla sicurezza
Come usare
Inserisci l'URL
Scrivi nel campo di inserimento l'URL del sito da esaminare; è possibile anche scegliere da un esempio
Esegui il controllo
Premendo il pulsante di esecuzione, gli header vengono recuperati e analizzati lato server
Verifica punteggio e dettagli
Verifica il livello di sicurezza complessivo con il badge del punteggio e lo stato di configurazione di ogni header nella tabella
Casi d'uso
Ispezione della sicurezza del proprio sito
Verifica periodicamente se le contromisure degli header del sito pubblicato sono sufficienti
Individuazione delle lacune nelle contromisure
Individua gli header non configurati e identifica le voci da aggiungere
Analisi della configurazione di altri siti
Verifica i criteri di configurazione degli header di un sito di riferimento
Controllo finale prima della pubblicazione
Ispeziona prima del rilascio eventuali header di sicurezza mancanti
Sicurezza e privacy
Elaborazione sul server
Il contenuto inserito viene elaborato sul server e viene trasmesso solo le informazioni necessarie per la ricerca.
Solo elaborazione temporanea
Per l'analisi degli header, l'elaborazione viene eseguita temporaneamente sul server e i dati vengono eliminati dopo la restituzione dei risultati.
Comunicazione crittografata con HTTPS
Tutti i dati inviati e ricevuti vengono crittografati con TLS e non possono essere letti da terze parti.
Nessun invio a terze parti
I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.
Invio solo all'URL di destinazione
Per recuperare gli header esegue solo una richiesta HEAD all'URL inserito