Kontrola bezpečnosti HTTP hlavičiek
Kontrola bezpečnostných opatrení v HTTP odpoveďových hlavičkách
Vlastnosti
Hlavné bezpečnostné hlavičky
V zozname zobrazí stav nastavenia 10 hlavičiek, napríklad HSTS a CSP
Zviditeľnenie úrovne bezpečnosti skóre
Podiel nastavených položiek bez neodporúčaných zobrazí ako body a odznak
Vyznačenie nenastavených hlavičiek
Chýbajúce hlavičky a úlohu každej položky overíte priamo na mieste
Zobrazenie všetkých odpoveďových hlavičiek
V zozname zobrazí všetky hlavičky vrátane tých mimo bezpečnosti
Spôsob použitia
Zadajte URL
Do vstupného poľa zapíšte URL stránky, ktorú chcete preskúmať, vybrať možno aj z ukážok
Spustite kontrolu
Po stlačení tlačidla spustenia server získa hlavičky a analyzuje ich
Skontrolujte skóre a podrobnosti
Z odznaku skóre overíte celkovú úroveň bezpečnosti a v tabuľke stav nastavenia jednotlivých hlavičiek
Príklady použitia
Bezpečnostná kontrola vlastnej stránky
Pravidelne overujete, či sú hlavičkové opatrenia zverejnenej stránky dostatočné
Odhalenie medzier v opatreniach
Odhalíte nenastavené hlavičky a určíte položky, ktoré treba doplniť
Skúmanie nastavení inej stránky
Overíte prístup k nastaveniu hlavičiek stránky, ktorú chcete použiť ako vzor
Záverečná kontrola pred zverejnením
Pred vydaním skontrolujete, či nechýba nastavenie bezpečnostných hlavičiek
Bezpečnosť a súkromie
Spracovanie na serveri
Vstupný obsah sa spracováva na serveri a odoslané sú iba informácie potrebné na dopyt.
Iba dočasné spracovanie
analýzu hlavičiek sa na serveri spracúvajú dočasne a po vrátení výsledkov sa odstránia.
Komunikácia je šifrovaná cez HTTPS
Všetky prenášané a prijímané údaje sú šifrované pomocou TLS a tretie strany ich nemôžu čítať.
Bez odosielania tretím stranám
Vstupný obsah sa neposiela do externých služieb, ako sú sieťami reklám alebo sledovania.
Odoslanie iba na cieľovú URL
Na získanie hlavičiek vykoná iba HEAD požiadavku na zadanú URL