HTTP virsrakstu drošības pārbaudītājs

Pārbauda HTTP atbildes galveņu drošības elementus

Īpašības

Galvenās drošības galvenes

Saraksta veidā parāda 10 veidu galveņu iestatījumu stāvokli, piemēram, HSTS un CSP

Vizualizē drošības līmeni ar punktiem

Ar punktiem un nozīmīti parāda iestatīto elementu īpatsvaru, izņemot neieteicamos

Norāda neiestatītās galvenes

Uz vietas parāda trūkstošās galvenes un katra elementa lomu

Parāda visas atbildes galvenes

Saraksta veidā parāda visas galvenes, ieskaitot ar drošību nesaistītās

Lietošana

1

Ievadiet URL

Ievades laukā ierakstiet pārbaudāmās vietnes URL; var izvēlēties arī no paraugiem

2

Veiciet pārbaudi

Nospiežot izpildes pogu, serveris iegūst un analizē galvenes

3

Pārbaudiet punktus un detaļas

Ar punktu nozīmīti pārbaudiet kopējo drošības līmeni, bet tabulā — katras galvenes iestatījumu stāvokli

Lietojumi

Savas vietnes drošības pārbaude

Regulāri pārbauda, vai publicētās vietnes galveņu aizsardzība ir pietiekama

Aizsardzības trūkumu atklāšana

Atklāj neiestatītās galvenes un nosaka pievienojamos elementus

Citu vietņu iestatījumu izpēte

Pārbauda atsaucei izmantojamo vietņu galveņu iestatījumu pieeju

Pēdējā pārbaude pirms publicēšanas

Pirms izlaišanas pārbauda, vai nav izlaisti drošības galveņu iestatījumi

Pamata zināšanas

Kas ir drošības virsraksti

Drošības virsraksti ir servera atbildes virsraksti, ar kuru palīdzību tiek pārraidīti drošības norādījumi pārlūkprogrammai. Tos konfigurējot, var pastiprināt aizsardzību pret klausīšanos, viltošanu un neautorizētu iegulšanu.

Galvenie drošības virsraksti

  • HSTS:HSTS (Strict-Transport-Security) ir virsraksts, kas norāda pārlūkprogrammai, ka visus turpmākos pieprasījumus ir jāveic, izmantojot HTTPS.
  • CSP:CSP (Content-Security-Policy) ir virsraksts, kas ierobežo ļauto skriptu un attēlu avotus, lai novērstu neautorizēta koda izpildi.
  • X-Frame-Options:X-Frame-Options ir virsraksts, kas ierobežo lapas iegulšanu citu vietņu iframe elementos, novēršot klikšķa jacking uzbrukumus.

Drošība un privātums

Servera apstrāde

Ievades saturs tiek apstrādāts serverī, un tiek nosūtīta tikai informācija, kas nepieciešama vaicājumam.

Tikai pagaidu apstrāde

Galveņu analīze servera pusē tiek veikta pagaidu apstrāde un pēc rezultāta atgriešanas tiek dzēsta.

Komunikācija šifrēta ar HTTPS

Visi sūtītie un saņemtie dati tiek šifrēti ar TLS un nav lasāmi trešajām personām.

Nav sūtīšanas trešajām personām

Ievades saturs netiek sūtīts uz ārējiem pakalpojumiem, piemēram, reklāmu tīkliem vai izsekotājiem.

Sūta tikai uz mērķa URL

Galveņu iegūšanai izpilda tikai HEAD pieprasījumu uz ievadīto URL

Sekojiet RAKKOTOOLS vietnē Google meklēšanā

175 ērtas rīka tiks vieglāk atrodamas Google meklēšanā un AI meklēšanā!

  • Atrast meklēšanā
  • Tiek parādīts arī AI meklēšanā
  • Atklāt jaunus rīkus
Saistītie rīki