HTTP-header beveiligingscontrole

De beveiligingsonderdelen van de HTTP-responsheaders controleren

Kenmerken

Belangrijkste beveiligingsheaders

De instelstatus van 10 soorten headers, zoals HSTS en CSP, in een overzicht tonen

Veiligheidsniveau visualiseren met een score

Het aandeel ingestelde items, exclusief afgeraden items, als score en badge tonen

Niet-ingestelde headers benoemen

De ontbrekende headers en de rol van elk item ter plekke controleren

Alle responsheaders weergeven

Alle headers controleren, ook die buiten de beveiliging vallen

Gebruik

1

URL invoeren

Voer de URL van de te onderzoeken site in het veld in; kiezen uit een voorbeeld kan ook

2

Controle uitvoeren

Druk op de uitvoerknop en de headers worden aan de serverzijde opgehaald en geanalyseerd

3

Score en details controleren

Bekijk met de scorebadge het algehele veiligheidsniveau en in de tabel de instelstatus van elke header

Toepassingen

Veiligheidscontrole van de eigen site

Regelmatig controleren of de headermaatregelen van de gepubliceerde site voldoende zijn

Hiaten in maatregelen ontdekken

Niet-ingestelde headers opsporen en de toe te voegen items vaststellen

Instellingen van andere sites onderzoeken

Het instelbeleid voor headers controleren van een site die u als voorbeeld wilt nemen

Laatste controle vΓ³Γ³r publicatie

VΓ³Γ³r de release controleren of er beveiligingsheaders ontbreken

Veiligheid en privacy

Serververwerking

De invoer wordt op de server verwerkt, en alleen informatie die nodig is voor de zoekopdracht wordt verzonden.

Alleen tijdelijke verwerking

Voor headeranalyse worden gegevens tijdelijk op de server verwerkt en verwijderd na terugsturen van het resultaat.

Communicatie versleuteld met HTTPS

Alle verzonden en ontvangen gegevens worden versleuteld met TLS en kunnen niet door derden worden gelezen.

Geen verzending naar derden

Invoergegevens worden niet naar externe services zoals advertentienetwerken of trackers verzonden.

Alleen verzending naar de doel-URL

Om de headers op te halen wordt alleen een HEAD-request naar de ingevoerde URL uitgevoerd

Gerelateerde tools