HTTP 標題安全檢查器

確認 HTTP 回應標頭的安全性對策項目

特色

主要安全性標頭

以清單顯示 HSTS、CSP 等 10 種標頭的設定狀況

以分數將安全度可視化

以分數與徽章顯示除不建議項目外的設定比例

明示未設定的標頭

當場確認不足的標頭與各項目的作用

顯示所有回應標頭

以清單確認含非安全性對象在內的所有標頭

使用方法

1

輸入 URL

在輸入欄填入想調查網站的 URL,亦可從範例選擇

2

執行檢查

按下執行按鈕後,伺服器端會取得並解析標頭

3

確認分數與詳情

以分數徽章確認整體安全度,以表格確認各標頭的設定狀況

使用案例

自家網站的安全檢查

定期確認公開中網站的標頭對策是否充分

發現對策的疏漏

找出未設定的標頭以鎖定應追加的項目

調查其他網站的設定

確認想參考網站的標頭設定方針

公開前的最終檢查

在發布前檢查安全性標頭的設定疏漏

基礎知識

什麼是安全性標頭

安全性標頭是指伺服器在回應中附加的標頭總稱,用於向瀏覽器傳遞安全相關指示。僅通過設定就能增強對竊聽、假冒和非法嵌入等的防禦。

代表性的安全性標頭

  • HSTS:HSTS(Strict-Transport-Security)是一種標頭,用於指示瀏覽器後續的存取始終以 HTTPS 進行。
  • CSP:CSP(Content-Security-Policy)是一種標頭,通過限制允許載入的指令碼和圖片的來源,防止非法程式碼的執行。
  • X-Frame-Options:X-Frame-Options 是一種標頭,用於限制頁面被嵌入到其他網站的 iframe 中,防止點擊劫持攻擊。

安全性與隱私

伺服器處理

輸入內容在伺服器上處理,只會傳送查詢所需的資訊。

僅進行臨時處理

為了標頭解析在伺服器端進行臨時處理,結果返回後立即刪除。

通訊透過HTTPS加密

所有收發資料都透過TLS加密,第三者無法讀取。

不傳送給第三方

輸入內容不會傳送給廣告網路、追蹤器等外部服務。

僅向對象 URL 送出

為取得標頭,僅對輸入的 URL 執行 HEAD 請求

在 Google 搜尋中追蹤 RAKKOTOOLS

175個實用工具,透過 Google 搜尋、AI 搜尋更容易找到!

  • 搜尋中找到
  • AI 搜尋也會顯示
  • 發現新工具
相關工具