Güvenlik Başlıkları Denetleyici
Herhangi bir web sitesinin HTTP yanıt başlıklarını tarayın, anında A+ ile F arası bir güvenlik notu alın — HSTS, CSP, X-Frame-Options ve daha fazlası, eksik olan her şey için çözümüyle birlikte.
Herhangi bir herkese açık alan adı ya da URL girin. Onu edge'den bir kez çekip yanıt başlıklarını notlarız — hiçbir şey saklanmaz.
NELERİ KONTROL EDİYORUZ
Notunuzu belirleyen altı başlık
Her biri belirli bir saldırı sınıfını kapatır. İşte ne yaptıkları ve neden önemli oldukları.
Tarayıcıları yalnızca HTTPS kullanmaya zorlar; sürüm düşürme ve çerez ele geçirme saldırılarını engeller. En az 6 aylık bir max-age ile ekleyin.
Hangi betiklerin, stillerin ve kaynakların yüklenebileceğini denetler — siteler arası betik çalıştırmaya (XSS) ve enjeksiyona karşı en güçlü savunma.
Tarayıcıların yanıtları MIME koklamasını (MIME-sniffing) engeller; bu koklama, yüklenmiş bir dosyayı çalıştırılabilir betiğe dönüştürebilir. Değerini nosniff yapın.
Sayfalarınızın başka sitelerin çerçevelerine gömülmesini önler, tıklama kaçırmayı (clickjacking) engeller. X-Frame-Options veya CSP frame-ancestors kullanın.
Kullanıcılar bağlantılara tıkladığında URL'nizin ne kadarının diğer sitelere gönderildiğini denetler; özel yolları ve token'ları korur.
Bir sayfanın ve içine gömdüğü içeriklerin hangi tarayıcı özelliklerini (kamera, mikrofon, konum ve daha fazlası) kullanabileceğini kısıtlar.
SIKÇA SORULANLAR
BUNU DA DENEYİN
SSL Sertifikası Denetleyici
Herhangi bir alan adının sertifika bitiş tarihini, verenini ve güvenlik notunu kontrol edin.
Aç →HTTP Başlıkları Görüntüleyici
Kendi tarayıcınızın gönderdiği tam istek başlıklarını görün.
Aç →DNS Sorgulama
Herhangi bir alan adı için A, AAAA, MX, TXT, NS ve CNAME kayıtlarını kontrol edin.
Aç →