Kontrola bezpečnosti HTTP hlavičiek

Kontrola bezpečnostných opatrení v HTTP odpoveďových hlavičkách

Vlastnosti

Hlavné bezpečnostné hlavičky

V zozname zobrazí stav nastavenia 10 hlavičiek, napríklad HSTS a CSP

Zviditeľnenie úrovne bezpečnosti skóre

Podiel nastavených položiek bez neodporúčaných zobrazí ako body a odznak

Vyznačenie nenastavených hlavičiek

Chýbajúce hlavičky a úlohu každej položky overíte priamo na mieste

Zobrazenie všetkých odpoveďových hlavičiek

V zozname zobrazí všetky hlavičky vrátane tých mimo bezpečnosti

Spôsob použitia

1

Zadajte URL

Do vstupného poľa zapíšte URL stránky, ktorú chcete preskúmať, vybrať možno aj z ukážok

2

Spustite kontrolu

Po stlačení tlačidla spustenia server získa hlavičky a analyzuje ich

3

Skontrolujte skóre a podrobnosti

Z odznaku skóre overíte celkovú úroveň bezpečnosti a v tabuľke stav nastavenia jednotlivých hlavičiek

Príklady použitia

Bezpečnostná kontrola vlastnej stránky

Pravidelne overujete, či sú hlavičkové opatrenia zverejnenej stránky dostatočné

Odhalenie medzier v opatreniach

Odhalíte nenastavené hlavičky a určíte položky, ktoré treba doplniť

Skúmanie nastavení inej stránky

Overíte prístup k nastaveniu hlavičiek stránky, ktorú chcete použiť ako vzor

Záverečná kontrola pred zverejnením

Pred vydaním skontrolujete, či nechýba nastavenie bezpečnostných hlavičiek

Bezpečnosť a súkromie

Spracovanie na serveri

Vstupný obsah sa spracováva na serveri a odoslané sú iba informácie potrebné na dopyt.

Iba dočasné spracovanie

analýzu hlavičiek sa na serveri spracúvajú dočasne a po vrátení výsledkov sa odstránia.

Komunikácia je šifrovaná cez HTTPS

Všetky prenášané a prijímané údaje sú šifrované pomocou TLS a tretie strany ich nemôžu čítať.

Bez odosielania tretím stranám

Vstupný obsah sa neposiela do externých služieb, ako sú sieťami reklám alebo sledovania.

Odoslanie iba na cieľovú URL

Na získanie hlavičiek vykoná iba HEAD požiadavku na zadanú URL

Súvisiace nástroje