HTTP antraščių saugumo tikrintuvas
Patikrinkite HTTP atsako antraščių saugumo priemonių elementus
Ypatybės
Pagrindinės saugumo antraštės
Sąraše rodoma 10 rūšių antraščių, tokių kaip HSTS ir CSP, nustatymo būsena
Saugumo lygis vizualizuojamas balu
Nustatytų elementų dalis (be nerekomenduojamų) rodoma balais ir ženkleliu
Nustatytos antraštės pažymimos
Vietoje patikrinkite trūkstamas antraštes ir kiekvieno elemento paskirtį
Rodomos visos atsako antraštės
Sąraše peržiūrėkite visas antraštes, įskaitant ir nesusijusias su saugumu
Naudojimas
URL įvedimas
Įvesties laukelyje įrašykite norimos ištirti svetainės URL; galima pasirinkti ir iš pavyzdžių
Patikros vykdymas
Paspaudus vykdymo mygtuką, antraštės gaunamos ir analizuojamos serverio pusėje
Balo ir detalių peržiūra
Balo ženkleliu matykite bendrą saugumo lygį, o lentelėje — kiekvienos antraštės nustatymo būseną
Naudojimo atvejai
Savo svetainės saugumo patikra
Reguliariai tikrinkite, ar publikuojamos svetainės antraščių priemonės pakankamos
Priemonių trūkumų aptikimas
Aptikite nenustatytas antraštes ir nustatykite, kuriuos elementus reikia pridėti
Kitų svetainių nustatymų tyrimas
Patikrinkite svetainių, į kurias norite atsižvelgti, antraščių nustatymo principus
Galutinė patikra prieš publikuojant
Prieš išleidžiant patikrinkite, ar nepalikta nenustatytų saugumo antraščių
Pagrindinės žinios
Kas yra saugos antraštės
Saugos antraštės yra serverio siunčiamos antraštės, kuriose perduodami saugos nurodymai naršyklei. Jas nustatę galite sustiprinti apsaugą nuo pasiklausymo, identifikacijos vagystės ir neleistinų įterpinių.
Pagrindinės saugos antraštės
- HSTS:HSTS (Strict-Transport-Security) yra antraštė, kuri nurodo naršyklei visada naudoti HTTPS visems būsimiems prieigos bandymams.
- CSP:CSP (Content-Security-Policy) yra antraštė, kuri riboja leistinus skriptų ir paveikslėlių šaltinius, todėl užkertant kelią neleistino kodo vykdymui.
- X-Frame-Options:X-Frame-Options yra antraštė, kuri riboja puslapio įterpimą į kitų svetainių iframe, tuo būdu apsaugodama nuo spustelėjimo į painiavą.
Sauga ir privatumas
Apdorojama serveryje
Įvestis apdorojama serveryje, siunčiama tik informacija, reikalinga užklausai.
Tik laikina apdorota
Antraščių analizė serverio pusėje laikinai apdorojama, po rezultatų grąžinimo ištrinama.
Ryšys šifruojamas HTTPS
Visi siunčiami ir gauti duomenys šifruojami TLS, trečioji šalis jų nematyti.
Nesiųsti trečiosioms šalims
Įvesties turinys neišsiunčiamas išorės paslaugoms, tokioms kaip reklamų tinklai ar sekimo sistemos.
Siunčiama tik į tikslinį URL
Antraštėms gauti vykdoma tik HEAD užklausa į įvestą URL
Sekite RAKKOTOOLS Google paieškoje
175 patogiųjų įrankių bus lengviau rasti iš Google paieškos ir dirbtinio intelekto paieškos!
- Randama paieškoje
- Rodoma ir dirbtinio intelekto paieškoje
- Atrask naujus įrankius
