Verificador de Segurança de Cabeçalhos HTTP

Verifica os itens de medidas de segurança nos cabeçalhos de resposta HTTP

Insira uma URL para verificar os cabeçalhos de segurança

Características

Principais cabeçalhos de segurança

Lista o estado de configuração de 10 tipos de cabeçalhos, como HSTS e CSP

Visualiza o nível de segurança por pontuação

Mostra com pontuação e selo a proporção de itens configurados, exceto os não recomendados

Indica os cabeçalhos não configurados

Confirme na hora os cabeçalhos em falta e o papel de cada item

Exibe todos os cabeçalhos de resposta

Confirme numa lista todos os cabeçalhos, incluindo os que não são alvo de segurança

Como usar

1

Inserir o URL

Escreva no campo de entrada o URL do site a examinar; também pode escolher de exemplos

2

Executar a verificação

Ao premir o botão de execução, os cabeçalhos são obtidos no servidor e analisados

3

Confirmar a pontuação e os detalhes

Confirme o nível geral de segurança no selo de pontuação e o estado de configuração de cada cabeçalho na tabela

Casos de uso

Inspeção de segurança do próprio site

Confirme periodicamente se as medidas de cabeçalhos do site publicado são suficientes

Descobrir falhas nas medidas

Levante os cabeçalhos não configurados e identifique os itens a adicionar

Investigação das definições de outros sites

Confirme a política de configuração de cabeçalhos de um site que pretende usar como referência

Verificação final antes de publicar

Inspecione falhas na configuração dos cabeçalhos de segurança antes do lançamento

Segurança e privacidade

Processamento no servidor

Os dados são processados temporariamente no servidor e descartados após o retorno do resultado. Apenas as informações necessárias para a consulta são enviadas.

Apenas processamento temporário

O servidor processa temporariamente para análise de cabeçalhos e descarta os dados após retornar o resultado.

Comunicação criptografada com HTTPS

Todos os dados enviados e recebidos são criptografados por TLS e não podem ser lidos por terceiros.

Sem envio a terceiros

O conteúdo de entrada não é enviado para serviços externos como redes de publicidade ou rastreadores.

Envio apenas ao URL de destino

Para obter os cabeçalhos, executa apenas uma requisição HEAD ao URL inserido