HTTP हेडर सुरक्षा चेकर

HTTP प्रतिसाद हेडरमधील सुरक्षा उपाय घटक तपासा

वैशिष्ट्ये

मुख्य सुरक्षा हेडर

HSTS व CSP सारख्या 10 प्रकारच्या हेडरची सेटिंग स्थिती सूचीत दर्शवा

स्कोअरने सुरक्षितता दृश्यमान

शिफारस न केलेले वगळून घटकांचे सेटिंग प्रमाण गुण व बॅजने दर्शवा

सेट न केलेली हेडर स्पष्ट करा

नसलेली हेडर व प्रत्येक घटकाची भूमिका तेथेच तपासा

सर्व प्रतिसाद हेडर दर्शवा

सुरक्षेबाहेरीलही समाविष्ट सर्व हेडर सूचीत तपासा

वापर पद्धत

1

URL टाका

तपासायच्या साइटची URL इनपुट रकान्यात भरा, नमुन्यातूनही निवडता येते

2

तपासणी चालवा

चालवा बटण दाबताच सर्व्हर बाजूने हेडर मिळवून विश्लेषण करा

3

स्कोअर व तपशील तपासा

स्कोअर बॅजने एकूण सुरक्षितता व सारणीने प्रत्येक हेडरची सेटिंग स्थिती तपासा

वापराची उदाहरणे

स्वतःच्या साइटची सुरक्षा तपासणी

प्रकाशित साइटवरील हेडर उपाय पुरेसे आहेत का हे नियमितपणे तपासा

उपायांतील त्रुटी शोधणे

सेट न केलेली हेडर शोधून जोडायचे घटक ओळखा

इतर साइटच्या सेटिंगचे विश्लेषण

संदर्भासाठीच्या साइटचे हेडर सेटिंग धोरण तपासा

प्रकाशनापूर्वी अंतिम तपासणी

रिलीजपूर्वी सुरक्षा हेडरमधील सेटिंग त्रुटी तपासा

मूलभूत ज्ञान

सुरक्षा हेडर म्हणजे काय

सुरक्षा हेडर म्हणजे सर्व्हर प्रतिसादात जोडून ब्राउझरला सुरक्षा सूचना देणाऱ्या हेडर्सचा समूह होय. हे सेट केल्याने盗聴·बनावट ओळख·अनधिकृत एम्बेडिंग यांसारख्या धोक्यांपासून संरक्षण मजबूत होते.

प्रमुख सुरक्षा हेडर

  • HSTS:HSTS (Strict-Transport-Security) म्हणजे पुढील सर्व प्रवेश नेहमी HTTPS द्वारे करण्याचे ब्राउझरला निर्देश देणारा हेडर होय.
  • CSP:CSP (Content-Security-Policy) म्हणजे लोड करण्यास परवानगी असलेल्या स्क्रिप्ट आणि प्रतिमांचे स्रोत मर्यादित करून अनधिकृत कोड चालण्यापासून रोखणारा हेडर होय.
  • X-Frame-Options:X-Frame-Options म्हणजे पृष्ठ इतर साइटच्या iframe मध्ये एम्बेड करण्यावर निर्बंध घालून क्लिकजॅकिंग रोखणारा हेडर होय.

सुरक्षितता आणि गोपनीयता

सर्व्हर प्रक्रिया

इनपुट सामग्री सर्व्हरवर प्रक्रिया केली जाते आणि केवळ चौकशीसाठी आवश्यक माहितीच पाठवली जाते.

केवळ तात्पुरत्या प्रक्रियेसाठी

हेडर विश्लेषण साठी सर्वरवर तात्पुरती प्रक्रिया केली जाते आणि परिणाम मिळवल्यानंतर हटविला जातो।

संचार HTTPS द्वारे एन्क्रिप्ट केला जातो

सर्व पाठविलेले आणि प्राप्त डेटा TLS द्वारे एन्क्रिप्ट केले जातात, तिसऱ्या पक्षाद्वारे वाचले जाणार नाहीत।

तिसऱ्या पक्षाला पाठविण्यात येत नाही

इनपुट सामग्री जाहिरात नेटवर्क किंवा ट्रॅकर यांसारख्या बाह्य सेवेला पाठविली जात नाही।

फक्त लक्ष्य URL कडे पाठवणी

हेडर मिळवण्यासाठी टाकलेल्या URL कडे फक्त HEAD विनंतीच चालवते

Google शोधात RAKKOTOOLS ला फॉलो करा

175 उपयुक्त टूल्स Google शोध आणि AI शोधात सहज सापडतील!

  • शोधात सापडते
  • AI शोधातही दिसते
  • नवीन टूल्सही सापडतात
संबंधित उपकरण