HTTPヘッダーセキュリティチェッカー
HTTPレスポンスヘッダーのセキュリティ対策項目を確認
特徴
主要セキュリティヘッダー
HSTSやCSPなど10種のヘッダー設定状況を一覧表示
スコアで安全度を可視化
非推奨を除く項目の設定割合を点数とバッジで表示
未設定ヘッダーを明示
不足するヘッダーと各項目の役割をその場で確認
全レスポンスヘッダー表示
セキュリティ対象外も含む全ヘッダーを一覧で確認
使い方
1
URLを入力
調べたいサイトのURLを入力欄に記入、サンプルからも選択可
2
チェックを実行
実行ボタンを押すとサーバー側でヘッダーを取得して解析
3
スコアと詳細を確認
スコアバッジで全体の安全度、表で各ヘッダーの設定状況を確認
ユースケース
自社サイトの安全点検
公開中サイトのヘッダー対策が十分かを定期的に確認
対策の抜け漏れ発見
未設定のヘッダーを洗い出し追加すべき項目を特定
他サイトの設定調査
参考にしたいサイトのヘッダー設定方針を確認
公開前の最終チェック
リリース前にセキュリティヘッダーの設定漏れを点検
安全性とプライバシー
サーバー処理
サーバーで一時処理し、結果返却後に破棄します。送信は照会に必要な情報のみです。
一時的な処理のみ
ヘッダー解析のためサーバー側で一時処理し、結果返却後に破棄します。
通信はHTTPSで暗号化
送受信データはすべてTLSにより暗号化され、第三者から読み取られません。
第三者への送信なし
広告ネットワークやトラッカーなど外部サービスへ入力内容を送信しません。
対象URLへのみ送信
ヘッダー取得のため入力したURLへのHEADリクエストのみ実行


























