HTTP-hodesikkerhetskontroll

Kontroller sikkerhetstiltakene i HTTP-svarhodene

Funksjoner

Viktigste sikkerhetshoder

Vis innstillingsstatusen for 10 hoder som HSTS og CSP i en liste

Synliggjør sikkerheten med en poengsum

Vis andelen satte punkter, unntatt frarådede, som poengsum og merke

Vis tydelig hvilke hoder som mangler

Kontroller manglende hoder og rollen til hvert punkt der og da

Vis alle svarhoder

Kontroller alle hoder i en liste, også de utenfor sikkerhet

Slik bruker du verktøyet

1

Skriv inn URL

Skriv URL-en til nettstedet du vil undersøke, i feltet; kan også velges fra eksempler

2

Kjør kontrollen

Trykk på kjør-knappen, så hentes og analyseres hodene på serversiden

3

Kontroller poengsum og detaljer

Se den samlede sikkerheten via poengmerket og innstillingsstatusen for hvert hode i tabellen

Bruksområder

Sikkerhetskontroll av eget nettsted

Kontroller jevnlig om hodetiltakene på det publiserte nettstedet er tilstrekkelige

Avdekke manglende tiltak

Avdekk hoder som ikke er satt, og identifiser punkter som bør legges til

Undersøke andre nettsteders innstillinger

Kontroller hodeinnstillingene til nettsteder du vil bruke som referanse

Siste kontroll før publisering

Kontroller om sikkerhetshoder mangler, før utgivelse

Sikkerhet og personvern

Serverbehandling

Innholdet blir behandlet på serveren, og bare informasjon som er nødvendig for forespørselen, blir sendt.

Kun midlertidig behandling

analyse av hoder blir behandlet midlertidig på serveren og slettes etter at resultatet returneres.

Kommunikasjon kryptert med HTTPS

Alle sendte og mottatte data krypteres med TLS og kan ikke leses av tredjepart.

Ingen sending til tredjepart

Inndataene sendes ikke til eksterne tjenester som annonsenettverker eller trackere.

Sender kun til den aktuelle URL-en

Utfører kun en HEAD-forespørsel til den angitte URL-en for å hente hoder