HTTP-hodesikkerhetskontroll

Kontroller sikkerhetstiltakene i HTTP-svarhodene

Funksjoner

Viktigste sikkerhetshoder

Vis innstillingsstatusen for 10 hoder som HSTS og CSP i en liste

Synliggjør sikkerheten med en poengsum

Vis andelen satte punkter, unntatt frarådede, som poengsum og merke

Vis tydelig hvilke hoder som mangler

Kontroller manglende hoder og rollen til hvert punkt der og da

Vis alle svarhoder

Kontroller alle hoder i en liste, også de utenfor sikkerhet

Slik bruker du verktøyet

1

Skriv inn URL

Skriv URL-en til nettstedet du vil undersøke, i feltet; kan også velges fra eksempler

2

Kjør kontrollen

Trykk på kjør-knappen, så hentes og analyseres hodene på serversiden

3

Kontroller poengsum og detaljer

Se den samlede sikkerheten via poengmerket og innstillingsstatusen for hvert hode i tabellen

Bruksområder

Sikkerhetskontroll av eget nettsted

Kontroller jevnlig om hodetiltakene på det publiserte nettstedet er tilstrekkelige

Avdekke manglende tiltak

Avdekk hoder som ikke er satt, og identifiser punkter som bør legges til

Undersøke andre nettsteders innstillinger

Kontroller hodeinnstillingene til nettsteder du vil bruke som referanse

Siste kontroll før publisering

Kontroller om sikkerhetshoder mangler, før utgivelse

Grunnleggende kunnskap

Hva er sikkerhetshoder?

Sikkerhetshoder er en samlebetegnelse for hoder som serveren legger til i responsen for å formidle sikkerhetsinstruksjoner til nettleseren. Ved bare å konfigurere dem kan du styrke forsvaret mot avlytting, identitetsmaskering og uautorisert innebygd innhold.

Typiske sikkerhetshoder

  • HSTS:HSTS (Strict-Transport-Security) er en header som instruerer nettleseren om å alltid bruke HTTPS for påfølgende tilganger.
  • CSP:CSP (Content-Security-Policy) er en header som begrenser kilden til skript og bilder som tillates å laste inn, og forhindrer kjøring av uautorisert kode.
  • X-Frame-Options:X-Frame-Options er en header som begrenser innebygding av siden i iframe fra andre nettsteder og forhindrer klikkapinger.

Sikkerhet og personvern

Serverbehandling

Innholdet blir behandlet på serveren, og bare informasjon som er nødvendig for forespørselen, blir sendt.

Kun midlertidig behandling

analyse av hoder blir behandlet midlertidig på serveren og slettes etter at resultatet returneres.

Kommunikasjon kryptert med HTTPS

Alle sendte og mottatte data krypteres med TLS og kan ikke leses av tredjepart.

Ingen sending til tredjepart

Inndataene sendes ikke til eksterne tjenester som annonsenettverker eller trackere.

Sender kun til den aktuelle URL-en

Utfører kun en HEAD-forespørsel til den angitte URL-en for å hente hoder

Følg RAKKOTOOLS på Google Search

175 praktiske verktøy blir enklere å finne fra Google Search og AI-søk!

  • Finnes i søk
  • Vises også i AI-søk
  • Oppdag nye verktøy
Relaterte verktøy