Kontrola bezpečnosti HTTP hlavičiek
Kontrola bezpečnostných opatrení v HTTP odpoveďových hlavičkách
Vlastnosti
Hlavné bezpečnostné hlavičky
V zozname zobrazí stav nastavenia 10 hlavičiek, napríklad HSTS a CSP
Zviditeľnenie úrovne bezpečnosti skóre
Podiel nastavených položiek bez neodporúčaných zobrazí ako body a odznak
Vyznačenie nenastavených hlavičiek
Chýbajúce hlavičky a úlohu každej položky overíte priamo na mieste
Zobrazenie všetkých odpoveďových hlavičiek
V zozname zobrazí všetky hlavičky vrátane tých mimo bezpečnosti
Spôsob použitia
Zadajte URL
Do vstupného poľa zapíšte URL stránky, ktorú chcete preskúmať, vybrať možno aj z ukážok
Spustite kontrolu
Po stlačení tlačidla spustenia server získa hlavičky a analyzuje ich
Skontrolujte skóre a podrobnosti
Z odznaku skóre overíte celkovú úroveň bezpečnosti a v tabuľke stav nastavenia jednotlivých hlavičiek
Príklady použitia
Bezpečnostná kontrola vlastnej stránky
Pravidelne overujete, či sú hlavičkové opatrenia zverejnenej stránky dostatočné
Odhalenie medzier v opatreniach
Odhalíte nenastavené hlavičky a určíte položky, ktoré treba doplniť
Skúmanie nastavení inej stránky
Overíte prístup k nastaveniu hlavičiek stránky, ktorú chcete použiť ako vzor
Záverečná kontrola pred zverejnením
Pred vydaním skontrolujete, či nechýba nastavenie bezpečnostných hlavičiek
Základné poznatky
Čo sú bezpečnostné hlavičky
Bezpečnostné hlavičky sú kolektívnym názvom pre hlavičky, ktoré server pripája k odpovedi na odoslanie bezpečnostných pokynov do prehliadača. Ich konfiguráciou je možné posilniť obranu proti odpočúvaniu, vydávaniu sa za koho ľudí a neautorizovanému vkladaniu kódu.
Typické bezpečnostné hlavičky
- HSTS:HSTS (Strict-Transport-Security) je hlavička, ktorá dáva prehliadaču pokyn, aby všetky nasledujúce prístupy vykonával vždy cez HTTPS.
- CSP:CSP (Content-Security-Policy) je hlavička, ktorá obmedzuje zdroje skriptov a obrázkov, ktoré je možné načítať, a tak zabráňuje vykonaniu neautorizovaného kódu.
- X-Frame-Options:X-Frame-Options je hlavička, ktorá obmedzuje vkladanie stránky do iframe prvkov iných webov a zabráňuje clickjackingu.
Bezpečnosť a súkromie
Spracovanie na serveri
Vstupný obsah sa spracováva na serveri a odoslané sú iba informácie potrebné na dopyt.
Iba dočasné spracovanie
analýzu hlavičiek sa na serveri spracúvajú dočasne a po vrátení výsledkov sa odstránia.
Komunikácia je šifrovaná cez HTTPS
Všetky prenášané a prijímané údaje sú šifrované pomocou TLS a tretie strany ich nemôžu čítať.
Bez odosielania tretím stranám
Vstupný obsah sa neposiela do externých služieb, ako sú sieťami reklám alebo sledovania.
Odoslanie iba na cieľovú URL
Na získanie hlavičiek vykoná iba HEAD požiadavku na zadanú URL
Sledujte RAKKOTOOLS pri vyhľadávaní v Google
175 užitočných nástrojov budú ľahšie nájditeľné pri vyhľadávaní v Google a AI vyhľadávaní!
- Nájdete pri vyhľadávaní
- Zobrazí sa aj v AI vyhľadávaní
- Objavte nové nástroje
