HTTP 標題安全檢查器
確認 HTTP 回應標頭的安全性對策項目
特色
主要安全性標頭
以清單顯示 HSTS、CSP 等 10 種標頭的設定狀況
以分數將安全度可視化
以分數與徽章顯示除不建議項目外的設定比例
明示未設定的標頭
當場確認不足的標頭與各項目的作用
顯示所有回應標頭
以清單確認含非安全性對象在內的所有標頭
使用方法
1
輸入 URL
在輸入欄填入想調查網站的 URL,亦可從範例選擇
2
執行檢查
按下執行按鈕後,伺服器端會取得並解析標頭
3
確認分數與詳情
以分數徽章確認整體安全度,以表格確認各標頭的設定狀況
使用案例
自家網站的安全檢查
定期確認公開中網站的標頭對策是否充分
發現對策的疏漏
找出未設定的標頭以鎖定應追加的項目
調查其他網站的設定
確認想參考網站的標頭設定方針
公開前的最終檢查
在發布前檢查安全性標頭的設定疏漏
基礎知識
什麼是安全性標頭
安全性標頭是指伺服器在回應中附加的標頭總稱,用於向瀏覽器傳遞安全相關指示。僅通過設定就能增強對竊聽、假冒和非法嵌入等的防禦。
代表性的安全性標頭
- HSTS:HSTS(Strict-Transport-Security)是一種標頭,用於指示瀏覽器後續的存取始終以 HTTPS 進行。
- CSP:CSP(Content-Security-Policy)是一種標頭,通過限制允許載入的指令碼和圖片的來源,防止非法程式碼的執行。
- X-Frame-Options:X-Frame-Options 是一種標頭,用於限制頁面被嵌入到其他網站的 iframe 中,防止點擊劫持攻擊。
安全性與隱私
伺服器處理
輸入內容在伺服器上處理,只會傳送查詢所需的資訊。
僅進行臨時處理
為了標頭解析在伺服器端進行臨時處理,結果返回後立即刪除。
通訊透過HTTPS加密
所有收發資料都透過TLS加密,第三者無法讀取。
不傳送給第三方
輸入內容不會傳送給廣告網路、追蹤器等外部服務。
僅向對象 URL 送出
為取得標頭,僅對輸入的 URL 執行 HEAD 請求
在 Google 搜尋中追蹤 RAKKOTOOLS
175個實用工具,透過 Google 搜尋、AI 搜尋更容易找到!
- 搜尋中找到
- AI 搜尋也會顯示
- 發現新工具
