HTTP virsrakstu drošības pārbaudītājs

Pārbauda HTTP atbildes galveņu drošības elementus

Apstrāde...

Īpašības

Galvenās drošības galvenes

Saraksta veidā parāda 10 veidu galveņu iestatījumu stāvokli, piemēram, HSTS un CSP

Vizualizē drošības līmeni ar punktiem

Ar punktiem un nozīmīti parāda iestatīto elementu īpatsvaru, izņemot neieteicamos

Norāda neiestatītās galvenes

Uz vietas parāda trūkstošās galvenes un katra elementa lomu

Parāda visas atbildes galvenes

Saraksta veidā parāda visas galvenes, ieskaitot ar drošību nesaistītās

Lietošana

1

Ievadiet URL

Ievades laukā ierakstiet pārbaudāmās vietnes URL; var izvēlēties arī no paraugiem

2

Veiciet pārbaudi

Nospiežot izpildes pogu, serveris iegūst un analizē galvenes

3

Pārbaudiet punktus un detaļas

Ar punktu nozīmīti pārbaudiet kopējo drošības līmeni, bet tabulā — katras galvenes iestatījumu stāvokli

Lietojumi

Savas vietnes drošības pārbaude

Regulāri pārbauda, vai publicētās vietnes galveņu aizsardzība ir pietiekama

Aizsardzības trūkumu atklāšana

Atklāj neiestatītās galvenes un nosaka pievienojamos elementus

Citu vietņu iestatījumu izpēte

Pārbauda atsaucei izmantojamo vietņu galveņu iestatījumu pieeju

Pēdējā pārbaude pirms publicēšanas

Pirms izlaišanas pārbauda, vai nav izlaisti drošības galveņu iestatījumi

Drošība un privātums

Servera apstrāde

Tiek īslaicīgi apstrādāts serverī un pēc rezultāta atgriešanas izdzēsts. Tiek nosūtīta tikai vaicājumam nepieciešamā informācija.

Tikai pagaidu apstrāde

Galveņu analīze servera pusē tiek veikta pagaidu apstrāde un pēc rezultāta atgriešanas tiek dzēsta.

Komunikācija šifrēta ar HTTPS

Visi sūtītie un saņemtie dati tiek šifrēti ar TLS un nav lasāmi trešajām personām.

Nav sūtīšanas trešajām personām

Ievades saturs netiek sūtīts uz ārējiem pakalpojumiem, piemēram, reklāmu tīkliem vai izsekotājiem.

Sūta tikai uz mērķa URL

Galveņu iegūšanai izpilda tikai HEAD pieprasījumu uz ievadīto URL