Kontrola bezpečnosti HTTP hlavičiek

Kontrola bezpečnostných opatrení v HTTP odpoveďových hlavičkách

Vlastnosti

Hlavné bezpečnostné hlavičky

V zozname zobrazí stav nastavenia 10 hlavičiek, napríklad HSTS a CSP

Zviditeľnenie úrovne bezpečnosti skóre

Podiel nastavených položiek bez neodporúčaných zobrazí ako body a odznak

Vyznačenie nenastavených hlavičiek

Chýbajúce hlavičky a úlohu každej položky overíte priamo na mieste

Zobrazenie všetkých odpoveďových hlavičiek

V zozname zobrazí všetky hlavičky vrátane tých mimo bezpečnosti

Spôsob použitia

1

Zadajte URL

Do vstupného poľa zapíšte URL stránky, ktorú chcete preskúmať, vybrať možno aj z ukážok

2

Spustite kontrolu

Po stlačení tlačidla spustenia server získa hlavičky a analyzuje ich

3

Skontrolujte skóre a podrobnosti

Z odznaku skóre overíte celkovú úroveň bezpečnosti a v tabuľke stav nastavenia jednotlivých hlavičiek

Príklady použitia

Bezpečnostná kontrola vlastnej stránky

Pravidelne overujete, či sú hlavičkové opatrenia zverejnenej stránky dostatočné

Odhalenie medzier v opatreniach

Odhalíte nenastavené hlavičky a určíte položky, ktoré treba doplniť

Skúmanie nastavení inej stránky

Overíte prístup k nastaveniu hlavičiek stránky, ktorú chcete použiť ako vzor

Záverečná kontrola pred zverejnením

Pred vydaním skontrolujete, či nechýba nastavenie bezpečnostných hlavičiek

Základné poznatky

Čo sú bezpečnostné hlavičky

Bezpečnostné hlavičky sú kolektívnym názvom pre hlavičky, ktoré server pripája k odpovedi na odoslanie bezpečnostných pokynov do prehliadača. Ich konfiguráciou je možné posilniť obranu proti odpočúvaniu, vydávaniu sa za koho ľudí a neautorizovanému vkladaniu kódu.

Typické bezpečnostné hlavičky

  • HSTS:HSTS (Strict-Transport-Security) je hlavička, ktorá dáva prehliadaču pokyn, aby všetky nasledujúce prístupy vykonával vždy cez HTTPS.
  • CSP:CSP (Content-Security-Policy) je hlavička, ktorá obmedzuje zdroje skriptov a obrázkov, ktoré je možné načítať, a tak zabráňuje vykonaniu neautorizovaného kódu.
  • X-Frame-Options:X-Frame-Options je hlavička, ktorá obmedzuje vkladanie stránky do iframe prvkov iných webov a zabráňuje clickjackingu.

Bezpečnosť a súkromie

Spracovanie na serveri

Vstupný obsah sa spracováva na serveri a odoslané sú iba informácie potrebné na dopyt.

Iba dočasné spracovanie

analýzu hlavičiek sa na serveri spracúvajú dočasne a po vrátení výsledkov sa odstránia.

Komunikácia je šifrovaná cez HTTPS

Všetky prenášané a prijímané údaje sú šifrované pomocou TLS a tretie strany ich nemôžu čítať.

Bez odosielania tretím stranám

Vstupný obsah sa neposiela do externých služieb, ako sú sieťami reklám alebo sledovania.

Odoslanie iba na cieľovú URL

Na získanie hlavičiek vykoná iba HEAD požiadavku na zadanú URL

Sledujte RAKKOTOOLS pri vyhľadávaní v Google

175 užitočných nástrojov budú ľahšie nájditeľné pri vyhľadávaní v Google a AI vyhľadávaní!

  • Nájdete pri vyhľadávaní
  • Zobrazí sa aj v AI vyhľadávaní
  • Objavte nové nástroje
Súvisiace nástroje