Security Headers Inspector - ohodnoťte svoje HTTP hlavičky | POLPROG Skip to content

Inšpektor bezpečnostných hlavičiek FREE

Skontrolujte svoje HTTP bezpečnostné hlavičky a získajte hodnotenie s jasnými, praktickými pokynmi, čo opraviť.

Zadarmo Bez registrácie Súkromie na prvom mieste
Zadajte URL webovej stránky na skenovanie
Rozsah a hranice

Čo sken hlavičiek dokazuje

Číta sa odpoveď, nie vaša konfigurácia

Známka odráža hlavičky, ktoré dostala táto jedna požiadavka na tejto jednej URL, cez proxy alebo CDN stojace vpredu. Iná cesta alebo trasa môže poslať iné hlavičky. Rady k HSTS a CSP sú zámerne opatrné: dlhé max-age alebo úzka politika môžu web položiť, ak sa nasadia bez preverenia celého stromu mien hostov.

Pomoc

FAQ

Prečo je hlavička „Nenastavená“ a nie „Chýba“?

Kritické hlavičky hlásime ako Chýba, odporúčané ako Nenastavené. Rozdiel má význam, lebo druhá skupina býva vedomou voľbou a prvá takmer nikdy.

Môžem jednoducho niekde odpísať prísne CSP?

Nie. Content-Security-Policy, ktoré nezodpovedá tomu, ako vaša stránka naozaj načítava skripty a štýly, ju skôr pokazí, než ochráni. Začnite v režime report-only, prečítajte porušenia a až potom vynucujte.

Prečo je X-Frame-Options uznaná, keď chýba?

Pretože direktíva CSP frame-ancestors už rámovanie riadi a prehliadače ju rešpektujú. Pridanie staršej hlavičky navrch nič nezmení, riadok je preto uznaný, nie označený.

Znamená dobrá známka, že je web bezpečný?

Nie. Hlavičky sú jedna vrstva. Nerobia nič s autentifikáciou, riadením prístupu, zraniteľnosťami závislostí ani so samotnou logikou aplikácie.

Potrebujete pomôcť so zlepšením bezpečnosti?

Pomôžeme vám zaviesť najlepšie bezpečnostné postupy a zabezpečiť vaše webové aplikácie.

Kontaktujte nás