Verificador de Segurança de Cabeçalhos HTTP
Verifica os itens de medidas de segurança nos cabeçalhos de resposta HTTP
Características
Principais cabeçalhos de segurança
Lista o estado de configuração de 10 tipos de cabeçalhos, como HSTS e CSP
Visualiza o nível de segurança por pontuação
Mostra com pontuação e selo a proporção de itens configurados, exceto os não recomendados
Indica os cabeçalhos não configurados
Confirme na hora os cabeçalhos em falta e o papel de cada item
Exibe todos os cabeçalhos de resposta
Confirme numa lista todos os cabeçalhos, incluindo os que não são alvo de segurança
Como usar
Inserir o URL
Escreva no campo de entrada o URL do site a examinar; também pode escolher de exemplos
Executar a verificação
Ao premir o botão de execução, os cabeçalhos são obtidos no servidor e analisados
Confirmar a pontuação e os detalhes
Confirme o nível geral de segurança no selo de pontuação e o estado de configuração de cada cabeçalho na tabela
Casos de uso
Inspeção de segurança do próprio site
Confirme periodicamente se as medidas de cabeçalhos do site publicado são suficientes
Descobrir falhas nas medidas
Levante os cabeçalhos não configurados e identifique os itens a adicionar
Investigação das definições de outros sites
Confirme a política de configuração de cabeçalhos de um site que pretende usar como referência
Verificação final antes de publicar
Inspecione falhas na configuração dos cabeçalhos de segurança antes do lançamento
Conhecimentos Fundamentais
O que são Cabeçalhos de Segurança
Cabeçalhos de segurança são cabeçalhos que o servidor inclui nas respostas para transmitir instruções de segurança ao navegador. Apenas configurá-los já fortalece a defesa contra interceptação, falsificação de identidade e incorporações maliciosas.
Cabeçalhos de Segurança Representativos
- HSTS:HSTS (Strict-Transport-Security) é um cabeçalho que instrui o navegador a sempre usar HTTPS para acessos subsequentes.
- CSP:CSP (Content-Security-Policy) é um cabeçalho que restringe as origens de scripts e imagens permitidos para carregar, prevenindo a execução de código malicioso.
- X-Frame-Options:X-Frame-Options é um cabeçalho que restringe o embed de uma página em iframes de outros sites, prevenindo ataques de clickjacking.
Segurança e privacidade
Processamento no servidor
O conteúdo da entrada é processado no servidor, e apenas as informações necessárias para a consulta são enviadas.
Apenas processamento temporário
O servidor processa temporariamente para análise de cabeçalhos e descarta os dados após retornar o resultado.
Comunicação criptografada com HTTPS
Todos os dados enviados e recebidos são criptografados por TLS e não podem ser lidos por terceiros.
Sem envio a terceiros
O conteúdo de entrada não é enviado para serviços externos como redes de publicidade ou rastreadores.
Envio apenas ao URL de destino
Para obter os cabeçalhos, executa apenas uma requisição HEAD ao URL inserido
Siga RAKKOTOOLS na Busca do Google
175 ferramentas úteis ficam mais fáceis de encontrar na Busca do Google e na Busca por IA!
- Encontrado na busca
- Exibido também na busca por IA
- Descubra novas ferramentas
