Проверка безопасности HTTP-заголовков
Проверка пунктов защиты в заголовках HTTP-ответа
Введите URL для проверки заголовков безопасности
Особенности
Основные заголовки безопасности
Список состояния настройки 10 видов заголовков, включая HSTS и CSP
Визуализация уровня безопасности баллом
Отображение доли настроенных пунктов (кроме нерекомендуемых) баллом и значком
Указание ненастроенных заголовков
Проверка недостающих заголовков и роли каждого пункта тут же
Отображение всех заголовков ответа
Список всех заголовков, включая не относящиеся к безопасности
Как пользоваться
Ввод URL
Введите в поле URL изучаемого сайта, можно выбрать и из примеров
Запуск проверки
После нажатия кнопки запуска заголовки получаются и анализируются на стороне сервера
Проверка балла и деталей
Проверьте общий уровень безопасности по значку балла, а состояние настройки каждого заголовка — по таблице
Примеры использования
Проверка безопасности своего сайта
Регулярная проверка достаточности мер по заголовкам действующего сайта
Обнаружение пробелов в защите
Выявление ненастроенных заголовков и определение пунктов, которые нужно добавить
Исследование настроек других сайтов
Проверка подхода к настройке заголовков сайтов, взятых за образец
Финальная проверка перед публикацией
Проверка пропусков в настройке заголовков безопасности перед релизом
Безопасность и конфиденциальность
Обработка на сервере
Данные временно обрабатываются на сервере и удаляются после возврата результата. Передаётся только информация, необходимая для запроса.
Только временная обработка
Данные временно обрабатываются на сервере для анализа заголовков и удаляются после возврата результата.
Передача зашифрована с помощью HTTPS
Все передаваемые данные зашифрованы с помощью TLS и недоступны третьим лицам.
Отсутствует передача третьим лицам
Входные данные не отправляются внешним сервисам, таким как рекламные сети или трекеры.
Отправка только на целевой URL
Для получения заголовков выполняется только HEAD-запрос на введённый URL
130 бесплатных веб-инструментов доступны прямо сейчас!
Большинство инструментов спроектированы безопасно и не отправляют данные.