Varnostni pregledovalnik HTTP glav

Preverjanje varnostnih postavk v HTTP-odzivnih glavah

Vnesite URL za preverjanje varnostnih glav

Značilnosti

Glavne varnostne glave

Prikaz stanja nastavitve 10 vrst glav, kot sta HSTS in CSP, na seznamu

Vizualizacija stopnje varnosti z oceno

Prikaz deleža nastavljenih postavk brez odsvetovanih s točkami in oznako

Izpostavitev nenastavljenih glav

Sprotno preverjanje manjkajočih glav in vloge vsake postavke

Prikaz vseh odzivnih glav

Pregled vseh glav na seznamu, vključno z nevarnostnimi

Navodila za uporabo

1

Vnos URL

V vnosno polje vpišite URL strani, ki jo želite preučiti, na voljo je tudi izbira iz vzorcev

2

Izvedba preverjanja

S pritiskom gumba za izvedbo strežnik pridobi glave in jih analizira

3

Pregled ocene in podrobnosti

Z oznako ocene preverite skupno stopnjo varnosti, v tabeli pa stanje nastavitve vsake glave

Primeri uporabe

Varnostni pregled lastne strani

Redno preverjanje, ali so ukrepi glav objavljene strani zadostni

Odkrivanje vrzeli v ukrepih

Odkrivanje nenastavljenih glav in določanje postavk, ki jih je treba dodati

Preučevanje nastavitev drugih strani

Preverjanje načela nastavitve glav strani, ki jo želite vzeti za zgled

Končno preverjanje pred objavo

Pregled pomanjkljivih nastavitev varnostnih glav pred izdajo

Varnost in zasebnost

Obdelava na strežniku

Začasno se obdela na strežniku in se po vrnitvi rezultata zavrže. Pošljejo se le podatki, potrebni za poizvedbo.

Samo začasna obdelava

analiza glav se začasno obdela na strežniku, rezultat pa se izbriše po vrnitvi.

Komunikacija je šifrirana z HTTPS

Vsi poslani in prejeti podatki so šifrirani z TLS in jih tretje osebe ne morejo prebrati.

Brez pošiljanja tretjim osebam

Vhodni podatki se ne pošljejo zunanjim storitvam, kot so oglaševalska omrežja ali sledilniki.

Pošiljanje samo na ciljni URL

Za pridobivanje glav izvede samo zahtevo HEAD na vneseni URL