HTTP virsrakstu drošības pārbaudītājs
Pārbauda HTTP atbildes galveņu drošības elementus
Īpašības
Galvenās drošības galvenes
Saraksta veidā parāda 10 veidu galveņu iestatījumu stāvokli, piemēram, HSTS un CSP
Vizualizē drošības līmeni ar punktiem
Ar punktiem un nozīmīti parāda iestatīto elementu īpatsvaru, izņemot neieteicamos
Norāda neiestatītās galvenes
Uz vietas parāda trūkstošās galvenes un katra elementa lomu
Parāda visas atbildes galvenes
Saraksta veidā parāda visas galvenes, ieskaitot ar drošību nesaistītās
Lietošana
Ievadiet URL
Ievades laukā ierakstiet pārbaudāmās vietnes URL; var izvēlēties arī no paraugiem
Veiciet pārbaudi
Nospiežot izpildes pogu, serveris iegūst un analizē galvenes
Pārbaudiet punktus un detaļas
Ar punktu nozīmīti pārbaudiet kopējo drošības līmeni, bet tabulā — katras galvenes iestatījumu stāvokli
Lietojumi
Savas vietnes drošības pārbaude
Regulāri pārbauda, vai publicētās vietnes galveņu aizsardzība ir pietiekama
Aizsardzības trūkumu atklāšana
Atklāj neiestatītās galvenes un nosaka pievienojamos elementus
Citu vietņu iestatījumu izpēte
Pārbauda atsaucei izmantojamo vietņu galveņu iestatījumu pieeju
Pēdējā pārbaude pirms publicēšanas
Pirms izlaišanas pārbauda, vai nav izlaisti drošības galveņu iestatījumi
Drošība un privātums
Servera apstrāde
Tiek īslaicīgi apstrādāts serverī un pēc rezultāta atgriešanas izdzēsts. Tiek nosūtīta tikai vaicājumam nepieciešamā informācija.
Tikai pagaidu apstrāde
Galveņu analīze servera pusē tiek veikta pagaidu apstrāde un pēc rezultāta atgriešanas tiek dzēsta.
Komunikācija šifrēta ar HTTPS
Visi sūtītie un saņemtie dati tiek šifrēti ar TLS un nav lasāmi trešajām personām.
Nav sūtīšanas trešajām personām
Ievades saturs netiek sūtīts uz ārējiem pakalpojumiem, piemēram, reklāmu tīkliem vai izsekotājiem.
Sūta tikai uz mērķa URL
Galveņu iegūšanai izpilda tikai HEAD pieprasījumu uz ievadīto URL
