Bezplatný nástroj
Kontrola bezpečnostných HTTP hlavičiek webu
Nástroj načíta úvodnú stránku vášho e-shopu a skontroluje hlavičky, ktorými server dáva prehliadaču bezpečnostné pokyny. Ide o užitočné základy, nie o kompletný bezpečnostný audit.
Čo nástroj kontroluje
- Strict-Transport-Security (HSTS): prítomnosť a dĺžka platnosti
- X-Content-Type-Options: nosniff
- Ochrana pred vložením do rámca: X-Frame-Options alebo CSP frame-ancestors
- Doplnkovo: Content-Security-Policy, Referrer-Policy a prezradenie verzie softvéru
Nástroj číta iba verejne dostupné údaje (stránky, DNS záznamy, certifikát) a nič na webe nemení. Zadané adresy nezapisujeme do žiadnej databázy; výsledok sa na krátky čas uchová v pamäti servera len kvôli rýchlosti. Počet kontrol je obmedzený, aby sa nástroj nedal zneužiť na zaťažovanie cudzích webov. Výsledok je momentka z času kontroly a nenahrádza kompletný audit.