HTTP-header beveiligingscontrole

De beveiligingsonderdelen van de HTTP-responsheaders controleren

Kenmerken

Belangrijkste beveiligingsheaders

De instelstatus van 10 soorten headers, zoals HSTS en CSP, in een overzicht tonen

Veiligheidsniveau visualiseren met een score

Het aandeel ingestelde items, exclusief afgeraden items, als score en badge tonen

Niet-ingestelde headers benoemen

De ontbrekende headers en de rol van elk item ter plekke controleren

Alle responsheaders weergeven

Alle headers controleren, ook die buiten de beveiliging vallen

Gebruik

1

URL invoeren

Voer de URL van de te onderzoeken site in het veld in; kiezen uit een voorbeeld kan ook

2

Controle uitvoeren

Druk op de uitvoerknop en de headers worden aan de serverzijde opgehaald en geanalyseerd

3

Score en details controleren

Bekijk met de scorebadge het algehele veiligheidsniveau en in de tabel de instelstatus van elke header

Toepassingen

Veiligheidscontrole van de eigen site

Regelmatig controleren of de headermaatregelen van de gepubliceerde site voldoende zijn

Hiaten in maatregelen ontdekken

Niet-ingestelde headers opsporen en de toe te voegen items vaststellen

Instellingen van andere sites onderzoeken

Het instelbeleid voor headers controleren van een site die u als voorbeeld wilt nemen

Laatste controle vóór publicatie

Vóór de release controleren of er beveiligingsheaders ontbreken

Basiskennis

Wat zijn beveiligingsheaders

Beveiligingsheaders zijn headers die een server aan een antwoord toevoegt om instructies over beveiliging naar de browser te sturen. Door deze in te stellen, kunt u de bescherming tegen afluisteren, vervalsing en ongeautoriseerde insluitingen versterken.

Bekende beveiligingsheaders

  • HSTS:HSTS (Strict-Transport-Security) is een header die de browser instrueert om volgende toegang altijd via HTTPS uit te voeren.
  • CSP:CSP (Content-Security-Policy) is een header die bepaalt welke scripts en afbeeldingen mogen worden geladen door hun bron te beperken, waardoor ongeautoriseerde code-uitvoering wordt voorkomen.
  • X-Frame-Options:X-Frame-Options is een header die insluitingen van een pagina in iframes van andere sites beperkt, waardoor clickjacking wordt voorkomen.

Veiligheid en privacy

Serververwerking

De invoer wordt op de server verwerkt, en alleen informatie die nodig is voor de zoekopdracht wordt verzonden.

Alleen tijdelijke verwerking

Voor headeranalyse worden gegevens tijdelijk op de server verwerkt en verwijderd na terugsturen van het resultaat.

Communicatie versleuteld met HTTPS

Alle verzonden en ontvangen gegevens worden versleuteld met TLS en kunnen niet door derden worden gelezen.

Geen verzending naar derden

Invoergegevens worden niet naar externe services zoals advertentienetwerken of trackers verzonden.

Alleen verzending naar de doel-URL

Om de headers op te halen wordt alleen een HEAD-request naar de ingevoerde URL uitgevoerd

Volg RAKKOTOOLS in Google Zoeken

175 handige tools worden gemakkelijker te vinden via Google Zoeken en AI-zoekopdrachten!

  • Gevonden via zoekopdracht
  • Ook weergegeven in AI-zoekopdrachten
  • Nieuwe tools ontdekken
Gerelateerde tools