Security Headers Inspector - ohodnoťte své HTTP hlavičky | POLPROG Skip to content

Inspektor bezpečnostních hlaviček FREE

Zkontrolujte své bezpečnostní hlavičky HTTP a získejte hodnocení s jasnými, praktickými pokyny, co opravit.

Zdarma Bez registrace Důraz na soukromí
Zadejte URL webu ke skenování
Rozsah a hranice

Co sken hlaviček dokazuje

Čte se odpověď, ne vaše konfigurace

Známka odráží hlavičky, které dostal tento jeden požadavek na této jedné URL, přes proxy nebo CDN stojící vpředu. Jiná cesta nebo trasa může poslat jiné hlavičky. Rady k HSTS a CSP jsou záměrně opatrné: dlouhé max-age nebo úzká politika mohou web položit, pokud se nasadí bez prověření celého stromu jmen hostů.

Nápověda

FAQ

Proč je hlavička „Nenastavená“ a ne „Chybí“?

Kritické hlavičky hlásíme jako Chybí, doporučené jako Nenastavené. Rozdíl má význam, protože druhá skupina bývá vědomou volbou a první téměř nikdy.

Můžu prostě někde opsat přísné CSP?

Ne. Content-Security-Policy, které neodpovídá tomu, jak vaše stránka skutečně načítá skripty a styly, ji spíš rozbije, než ochrání. Začněte v režimu report-only, přečtěte porušení a teprve pak vynucujte.

Proč je X-Frame-Options uznaná, když chybí?

Protože direktiva CSP frame-ancestors už rámování řídí a prohlížeče ji respektují. Přidání starší hlavičky navrch nic nezmění, řádek je proto uznán, ne označen.

Znamená dobrá známka, že je web bezpečný?

Ne. Hlavičky jsou jedna vrstva. Nedělají nic s autentizací, řízením přístupu, zranitelnostmi závislostí ani se samotnou logikou aplikace.

Potřebujete pomoc se zlepšením zabezpečení?

Pomůžeme vám zavést nejlepší bezpečnostní postupy a zabezpečit vaše webové aplikace.

Kontaktujte nás