Varnostni pregledovalnik HTTP glav
Preverjanje varnostnih postavk v HTTP-odzivnih glavah
Značilnosti
Glavne varnostne glave
Prikaz stanja nastavitve 10 vrst glav, kot sta HSTS in CSP, na seznamu
Vizualizacija stopnje varnosti z oceno
Prikaz deleža nastavljenih postavk brez odsvetovanih s točkami in oznako
Izpostavitev nenastavljenih glav
Sprotno preverjanje manjkajočih glav in vloge vsake postavke
Prikaz vseh odzivnih glav
Pregled vseh glav na seznamu, vključno z nevarnostnimi
Navodila za uporabo
Vnos URL
V vnosno polje vpišite URL strani, ki jo želite preučiti, na voljo je tudi izbira iz vzorcev
Izvedba preverjanja
S pritiskom gumba za izvedbo strežnik pridobi glave in jih analizira
Pregled ocene in podrobnosti
Z oznako ocene preverite skupno stopnjo varnosti, v tabeli pa stanje nastavitve vsake glave
Primeri uporabe
Varnostni pregled lastne strani
Redno preverjanje, ali so ukrepi glav objavljene strani zadostni
Odkrivanje vrzeli v ukrepih
Odkrivanje nenastavljenih glav in določanje postavk, ki jih je treba dodati
Preučevanje nastavitev drugih strani
Preverjanje načela nastavitve glav strani, ki jo želite vzeti za zgled
Končno preverjanje pred objavo
Pregled pomanjkljivih nastavitev varnostnih glav pred izdajo
Osnovna znanja
Kaj so varnostne glave
Varnostne glave so zbir glav, ki jih strežnik doda odgovoru, da preda brskalniku navodila za varnost. Z njihovo konfiguracijo lahko okrepite obrambo pred prisluškavanjem, lažno predstavljanjem in nepooblaščenim vključevanjem.
Pogosta varnostna glava
- HSTS:HSTS (Strict-Transport-Security) je glava, ki naroči brskalniku, da vsa prihodnja dostopa vedno izvede z HTTPS.
- CSP:CSP (Content-Security-Policy) je glava, ki omejuje viri dovoljenjih skript in slik ter preprečuje izvajanje nepooblaščene kode.
- X-Frame-Options:X-Frame-Options je glava, ki omejuje vključevanje strani v iframe drugih spletnih mest in preprečuje napad s klikanjem (clickjacking).
Varnost in zasebnost
Obdelava na strežniku
Vsebina vnosa se obdeluje na strežniku, pošiljamo pa le podatke, potrebne za poizvedbo.
Samo začasna obdelava
analiza glav se začasno obdela na strežniku, rezultat pa se izbriše po vrnitvi.
Komunikacija je šifrirana z HTTPS
Vsi poslani in prejeti podatki so šifrirani z TLS in jih tretje osebe ne morejo prebrati.
Brez pošiljanja tretjim osebam
Vhodni podatki se ne pošljejo zunanjim storitvam, kot so oglaševalska omrežja ali sledilniki.
Pošiljanje samo na ciljni URL
Za pridobivanje glav izvede samo zahtevo HEAD na vneseni URL
Spremljaj RAKKOTOOLS na Googlovem iskanju
175 priročnih orodij je sedaj lažje najti na Googlovem iskanju in iskanju z AI!
- Najdeno pri iskanju
- Prikazano tudi pri iskanju z AI
- Odkritje novih orodij
Izbrana orodja
175 spletnih orodij je brezplačno dostopnih takoj!
