Trình Kiểm Tra Bảo Mật HTTP Header
Kiểm tra các mục biện pháp bảo mật của HTTP response header
Đặc điểm
Các header bảo mật chính
Liệt kê tình trạng thiết lập của 10 loại header như HSTS và CSP
Trực quan hóa mức độ an toàn bằng điểm
Hiển thị tỷ lệ thiết lập của các mục (trừ mục không khuyến nghị) bằng điểm số và huy hiệu
Chỉ rõ header chưa thiết lập
Kiểm tra ngay tại chỗ các header còn thiếu và vai trò của từng mục
Hiển thị toàn bộ response header
Liệt kê toàn bộ header bao gồm cả những header ngoài phạm vi bảo mật
Cách dùng
Nhập URL
Ghi URL trang muốn kiểm tra vào ô nhập, cũng có thể chọn từ mẫu
Thực thi kiểm tra
Nhấn nút thực thi để phía máy chủ lấy header và phân tích
Kiểm tra điểm số và chi tiết
Xem mức độ an toàn tổng thể qua huy hiệu điểm số và tình trạng thiết lập từng header trong bảng
Trường hợp sử dụng
Kiểm tra an toàn trang của mình
Định kỳ kiểm tra biện pháp header của trang đang công khai đã đủ hay chưa
Phát hiện thiếu sót biện pháp
Rà soát các header chưa thiết lập và xác định mục nên bổ sung
Điều tra cấu hình trang khác
Kiểm tra phương châm thiết lập header của trang muốn tham khảo
Kiểm tra cuối trước khi công khai
Kiểm tra sót thiết lập header bảo mật trước khi phát hành
An toàn và quyền riêng tư
Xử lý trên máy chủ
Dữ liệu được xử lý tạm thời trên máy chủ và bị xóa sau khi trả về kết quả. Chỉ gửi đi thông tin cần thiết cho việc truy vấn.
Chỉ xử lý tạm thời
Được xử lý tạm thời trên máy chủ cho phân tích header, sau đó bị xóa khi trả về kết quả.
Truyền thông được mã hóa bằng HTTPS
Tất cả dữ liệu gửi và nhận được mã hóa bằng TLS, không bị đọc bởi bên thứ ba.
Không gửi cho bên thứ ba
Nội dung đầu vào không được gửi đến các dịch vụ bên ngoài như mạng quảng cáo hoặc trình theo dõi.
Chỉ gửi đến URL đối tượng
Chỉ thực hiện HEAD request đến URL đã nhập để lấy header