HTTP Header Security Checker

Suriin ang mga item ng seguridad sa HTTP response header

Ginagawa...

Mga Katangian

Mga pangunahing security header

Ipakita sa listahan ang kalagayan ng 10 uri ng header gaya ng HSTS at CSP

Pagpapakita ng antas ng kaligtasan sa pamamagitan ng score

Ipakita sa puntos at badge ang proporsyon ng mga naka-set na item, hindi kasama ang mga di-rekomendado

Pagpapakita ng mga header na walang setting

Tingnan kaagad ang mga kulang na header at papel ng bawat item

Pagpapakita ng lahat ng response header

Tingnan sa listahan ang lahat ng header kasama ang mga hindi saklaw ng seguridad

Paraan ng Paggamit

1

Ilagay ang URL

Isulat sa kahon ng input ang URL ng site na nais suriin, maaari ring piliin mula sa sample

2

Patakbuhin ang pagsusuri

Sa pagpindot ng run button, kinukuha sa server ang header at sinusuri

3

Tingnan ang score at detalye

Tingnan ang pangkalahatang antas ng kaligtasan sa score badge at ang kalagayan ng bawat header sa talahanayan

Mga Halimbawa ng Paggamit

Pagsuri ng kaligtasan ng sariling site

Regular na suriin kung sapat na ang hakbang sa header ng kasalukuyang naka-publish na site

Pagtuklas ng mga kulang na hakbang

Hanapin ang mga header na walang setting at tukuyin ang mga dapat idagdag

Pagsisiyasat ng setting ng ibang site

Tingnan ang patakaran sa setting ng header ng site na nais gamiting sanggunian

Huling pagsuri bago i-publish

Suriin bago i-release ang mga kulang na setting ng security header

Kaligtasan at Privacy

Pagproseso sa server

Pansamantalang pinoproseso sa server at itinatapon matapos maibalik ang resulta. Ang ipinapadala ay impormasyon lamang na kailangan para sa pagtatanong.

Pansamantalang proseso lamang

Para sa pagsusuri ng header, ito ay pinoproseso nang pansamantala sa server, at itinatapon pagkatapos ibalik ang resulta.

Ang komunikasyon ay naka-encrypt gamit ang HTTPS

Ang lahat ng ipinapadala at natanggap na data ay naka-encrypt ng TLS, at hindi mababasa ng third party.

Walang pagpapadala sa third party

Ang mga input content ay hindi ipinapadala sa mga external na serbisyo tulad ng advertising network o tracker.

Pagpapadala sa target na URL lamang

Para sa pagkuha ng header, isang HEAD request lamang sa inilagay na URL ang isinasagawa