Verificador de Segurança de Cabeçalhos HTTP

Verifica os itens de medidas de segurança nos cabeçalhos de resposta HTTP

Características

Principais cabeçalhos de segurança

Lista o estado de configuração de 10 tipos de cabeçalhos, como HSTS e CSP

Visualiza o nível de segurança por pontuação

Mostra com pontuação e selo a proporção de itens configurados, exceto os não recomendados

Indica os cabeçalhos não configurados

Confirme na hora os cabeçalhos em falta e o papel de cada item

Exibe todos os cabeçalhos de resposta

Confirme numa lista todos os cabeçalhos, incluindo os que não são alvo de segurança

Como usar

1

Inserir o URL

Escreva no campo de entrada o URL do site a examinar; também pode escolher de exemplos

2

Executar a verificação

Ao premir o botão de execução, os cabeçalhos são obtidos no servidor e analisados

3

Confirmar a pontuação e os detalhes

Confirme o nível geral de segurança no selo de pontuação e o estado de configuração de cada cabeçalho na tabela

Casos de uso

Inspeção de segurança do próprio site

Confirme periodicamente se as medidas de cabeçalhos do site publicado são suficientes

Descobrir falhas nas medidas

Levante os cabeçalhos não configurados e identifique os itens a adicionar

Investigação das definições de outros sites

Confirme a política de configuração de cabeçalhos de um site que pretende usar como referência

Verificação final antes de publicar

Inspecione falhas na configuração dos cabeçalhos de segurança antes do lançamento

Segurança e privacidade

Processamento no servidor

O conteúdo da entrada é processado no servidor, e apenas as informações necessárias para a consulta são enviadas.

Apenas processamento temporário

O servidor processa temporariamente para análise de cabeçalhos e descarta os dados após retornar o resultado.

Comunicação criptografada com HTTPS

Todos os dados enviados e recebidos são criptografados por TLS e não podem ser lidos por terceiros.

Sem envio a terceiros

O conteúdo de entrada não é enviado para serviços externos como redes de publicidade ou rastreadores.

Envio apenas ao URL de destino

Para obter os cabeçalhos, executa apenas uma requisição HEAD ao URL inserido

Ferramentas relacionadas