Verificador de Segurança de Cabeçalhos HTTP
Verifica os itens de medidas de segurança nos cabeçalhos de resposta HTTP
Insira uma URL para verificar os cabeçalhos de segurança
Características
Principais cabeçalhos de segurança
Lista o estado de configuração de 10 tipos de cabeçalhos, como HSTS e CSP
Visualiza o nível de segurança por pontuação
Mostra com pontuação e selo a proporção de itens configurados, exceto os não recomendados
Indica os cabeçalhos não configurados
Confirme na hora os cabeçalhos em falta e o papel de cada item
Exibe todos os cabeçalhos de resposta
Confirme numa lista todos os cabeçalhos, incluindo os que não são alvo de segurança
Como usar
Inserir o URL
Escreva no campo de entrada o URL do site a examinar; também pode escolher de exemplos
Executar a verificação
Ao premir o botão de execução, os cabeçalhos são obtidos no servidor e analisados
Confirmar a pontuação e os detalhes
Confirme o nível geral de segurança no selo de pontuação e o estado de configuração de cada cabeçalho na tabela
Casos de uso
Inspeção de segurança do próprio site
Confirme periodicamente se as medidas de cabeçalhos do site publicado são suficientes
Descobrir falhas nas medidas
Levante os cabeçalhos não configurados e identifique os itens a adicionar
Investigação das definições de outros sites
Confirme a política de configuração de cabeçalhos de um site que pretende usar como referência
Verificação final antes de publicar
Inspecione falhas na configuração dos cabeçalhos de segurança antes do lançamento
Segurança e privacidade
Processamento no servidor
Os dados são processados temporariamente no servidor e descartados após o retorno do resultado. Apenas as informações necessárias para a consulta são enviadas.
Apenas processamento temporário
O servidor processa temporariamente para análise de cabeçalhos e descarta os dados após retornar o resultado.
Comunicação criptografada com HTTPS
Todos os dados enviados e recebidos são criptografados por TLS e não podem ser lidos por terceiros.
Sem envio a terceiros
O conteúdo de entrada não é enviado para serviços externos como redes de publicidade ou rastreadores.
Envio apenas ao URL de destino
Para obter os cabeçalhos, executa apenas uma requisição HEAD ao URL inserido
130 ferramentas WEB gratuitas disponíveis para usar agora!
A maioria das ferramentas é projetada com segurança e não transmite dados.