GÜVENLİK BAŞLIKLARI

Güvenlik Başlıkları Denetleyici

Herhangi bir web sitesinin HTTP yanıt başlıklarını tarayın, anında A+ ile F arası bir güvenlik notu alın — HSTS, CSP, X-Frame-Options ve daha fazlası, eksik olan her şey için çözümüyle birlikte.

Herhangi bir herkese açık alan adı ya da URL girin. Onu edge'den bir kez çekip yanıt başlıklarını notlarız — hiçbir şey saklanmaz.

NELERİ KONTROL EDİYORUZ

Notunuzu belirleyen altı başlık

Her biri belirli bir saldırı sınıfını kapatır. İşte ne yaptıkları ve neden önemli oldukları.

Strict-Transport-Security

Tarayıcıları yalnızca HTTPS kullanmaya zorlar; sürüm düşürme ve çerez ele geçirme saldırılarını engeller. En az 6 aylık bir max-age ile ekleyin.

Content-Security-Policy

Hangi betiklerin, stillerin ve kaynakların yüklenebileceğini denetler — siteler arası betik çalıştırmaya (XSS) ve enjeksiyona karşı en güçlü savunma.

X-Content-Type-Options

Tarayıcıların yanıtları MIME koklamasını (MIME-sniffing) engeller; bu koklama, yüklenmiş bir dosyayı çalıştırılabilir betiğe dönüştürebilir. Değerini nosniff yapın.

X-Frame-Options

Sayfalarınızın başka sitelerin çerçevelerine gömülmesini önler, tıklama kaçırmayı (clickjacking) engeller. X-Frame-Options veya CSP frame-ancestors kullanın.

Referrer-Policy

Kullanıcılar bağlantılara tıkladığında URL'nizin ne kadarının diğer sitelere gönderildiğini denetler; özel yolları ve token'ları korur.

Permissions-Policy

Bir sayfanın ve içine gömdüğü içeriklerin hangi tarayıcı özelliklerini (kamera, mikrofon, konum ve daha fazlası) kullanabileceğini kısıtlar.

SIKÇA SORULANLAR

Güvenlik Başlıkları Denetleyici — Siteleri A+ ile F Arası Notlayın | whatsmy.fyi