Verifica Sicurezza Intestazioni HTTP

Verifica le voci di sicurezza negli header di risposta HTTP

Caratteristiche

Principali header di sicurezza

Mostra in elenco lo stato di configurazione di 10 tipi di header come HSTS e CSP

Rende visibile il livello di sicurezza con un punteggio

Mostra con punteggio e badge la percentuale di voci configurate, escluse quelle deprecate

Evidenzia gli header non configurati

Verifica sul momento gli header mancanti e il ruolo di ogni voce

Mostra tutti gli header di risposta

Verifica in elenco tutti gli header, compresi quelli non legati alla sicurezza

Come usare

1

Inserisci l'URL

Scrivi nel campo di inserimento l'URL del sito da esaminare; è possibile anche scegliere da un esempio

2

Esegui il controllo

Premendo il pulsante di esecuzione, gli header vengono recuperati e analizzati lato server

3

Verifica punteggio e dettagli

Verifica il livello di sicurezza complessivo con il badge del punteggio e lo stato di configurazione di ogni header nella tabella

Casi d'uso

Ispezione della sicurezza del proprio sito

Verifica periodicamente se le contromisure degli header del sito pubblicato sono sufficienti

Individuazione delle lacune nelle contromisure

Individua gli header non configurati e identifica le voci da aggiungere

Analisi della configurazione di altri siti

Verifica i criteri di configurazione degli header di un sito di riferimento

Controllo finale prima della pubblicazione

Ispeziona prima del rilascio eventuali header di sicurezza mancanti

Sicurezza e privacy

Elaborazione sul server

Il contenuto inserito viene elaborato sul server e viene trasmesso solo le informazioni necessarie per la ricerca.

Solo elaborazione temporanea

Per l'analisi degli header, l'elaborazione viene eseguita temporaneamente sul server e i dati vengono eliminati dopo la restituzione dei risultati.

Comunicazione crittografata con HTTPS

Tutti i dati inviati e ricevuti vengono crittografati con TLS e non possono essere letti da terze parti.

Nessun invio a terze parti

I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.

Invio solo all'URL di destinazione

Per recuperare gli header esegue solo una richiesta HEAD all'URL inserito

Strumenti correlati