HTTP Header Security Checker

Suriin ang mga item ng seguridad sa HTTP response header

Mga Katangian

Mga pangunahing security header

Ipakita sa listahan ang kalagayan ng 10 uri ng header gaya ng HSTS at CSP

Pagpapakita ng antas ng kaligtasan sa pamamagitan ng score

Ipakita sa puntos at badge ang proporsyon ng mga naka-set na item, hindi kasama ang mga di-rekomendado

Pagpapakita ng mga header na walang setting

Tingnan kaagad ang mga kulang na header at papel ng bawat item

Pagpapakita ng lahat ng response header

Tingnan sa listahan ang lahat ng header kasama ang mga hindi saklaw ng seguridad

Paraan ng Paggamit

1

Ilagay ang URL

Isulat sa kahon ng input ang URL ng site na nais suriin, maaari ring piliin mula sa sample

2

Patakbuhin ang pagsusuri

Sa pagpindot ng run button, kinukuha sa server ang header at sinusuri

3

Tingnan ang score at detalye

Tingnan ang pangkalahatang antas ng kaligtasan sa score badge at ang kalagayan ng bawat header sa talahanayan

Mga Halimbawa ng Paggamit

Pagsuri ng kaligtasan ng sariling site

Regular na suriin kung sapat na ang hakbang sa header ng kasalukuyang naka-publish na site

Pagtuklas ng mga kulang na hakbang

Hanapin ang mga header na walang setting at tukuyin ang mga dapat idagdag

Pagsisiyasat ng setting ng ibang site

Tingnan ang patakaran sa setting ng header ng site na nais gamiting sanggunian

Huling pagsuri bago i-publish

Suriin bago i-release ang mga kulang na setting ng security header

Pangunahing Kaalaman

Ano ang Security Headers

Ang security headers ay isang koleksyon ng mga header na ipinapadala ng server sa response upang magbigay ng mga instruksyon sa seguridad sa browser. Sa pamamagitan lamang ng pagkonfigura, maaari palakasin ang proteksyon laban sa wiretapping, impersonation, at hindi awtorisadong embedding.

Mga Kilalang Security Header

  • HSTS:Ang HSTS (Strict-Transport-Security) ay isang header na nagbibigay ng instruksyon sa browser na palaging gamitin ang HTTPS para sa mga susunod na pag-access.
  • CSP:Ang CSP (Content-Security-Policy) ay isang header na naglilimita sa mga pinapayagang pinagkukunan ng mga script at imahe upang maiwasan ang hindi awtorisadong pagpapatupad ng code.
  • X-Frame-Options:Ang X-Frame-Options ay isang header na naglilimita sa pag-embed ng pahina sa iframe ng ibang site, na pumipigil sa clickjacking.

Kaligtasan at Privacy

Pagproseso sa server

Ang nilalaman ng input ay pinoproseso sa server, at ipinapadala lamang ang impormasyon na kinakailangan para sa query.

Pansamantalang proseso lamang

Para sa pagsusuri ng header, ito ay pinoproseso nang pansamantala sa server, at itinatapon pagkatapos ibalik ang resulta.

Ang komunikasyon ay naka-encrypt gamit ang HTTPS

Ang lahat ng ipinapadala at natanggap na data ay naka-encrypt ng TLS, at hindi mababasa ng third party.

Walang pagpapadala sa third party

Ang mga input content ay hindi ipinapadala sa mga external na serbisyo tulad ng advertising network o tracker.

Pagpapadala sa target na URL lamang

Para sa pagkuha ng header, isang HEAD request lamang sa inilagay na URL ang isinasagawa

Sundan ang RAKKOTOOLS sa Google Search

175 kapaki-pakinabang na tool na mas madaling mahanap mula sa Google Search at AI Search!

  • Makikita sa paghahanap
  • Lalabas rin sa AI Search
  • Tuklasin ang mga bagong tool
Kaugnay na Mga Tool