Auto-moto 261 Automobily, Motorky 12 Pneumatiky a disky 7 Príslušenstvo 18 Bazáre, Aukcie 28 Bicykle a kolobežky 10 CD, DVD 27 Hudba 14 Darčekový tovar 325 Hodinky, Klenoty, bižutéria 114 Kvety 4 Dom, byt, záhrada 472 Bytový textil a doplnky 10 Domáce potreby 61 Nábytok a zariadenie 90 Osvetlenie 1 Stavebniny 74 Záhrada a exteriér 7 Drogéria, kozmetika 210 Parfémy, parfumérie 30 Starostlivosť o pleť a telo 2 Vlasová kozmetika 1 Elektronika, elektro 244 Audio, video, TV 42 Biela technika 24 Mobilné telefóny 67 Erotika 131 Foto – optika 99 Hobby a voľný čas 499 Army 7 Cestovanie 160 Kreatívna tvorba a hobby potreby 10 Rybárstvo a poľovníctvo 3 Starožitnosti, Umenie 52 Šport, turistika 192 Hračky, detský tovar 132 Bábätká a dojčenské potreby 2 Hry, hracie konzoly 63 Hudobné nástroje 1 Chovateľstvo, fauna, flóra 53 Akvaristika a teraristika 1 Potreby pre psov a mačky 3 Iné 13 Internet 90 Domény 2 Online platby 3 Kancelária 36 Kalendáre, diáre, plánovače 1 Kancelárska technika 4 Kancelárske potreby 24 Knihy 101 Obchodné domy 68 Oblečenie, obuv, móda 300 Dámske oblečenie 2 Módne doplnky 2 Obuv 2 Počítače 259 Hardware 80 Software 12 Výpočtová technika 83 Potraviny, nápoje 96 Káva a čaj 5 Víno a destiláty 7 Zdravá výživa, BIO potraviny 5 Reality, nehnuteľnosti 27 Služby, Reklama 136 Stávkovanie 7 Stroje, prístroje, nástroje 35 Ručné a elektrické náradie 10 Záhradná technika 4 Školské potreby 27 Špeciálne obchody 74 Vstupenky 5 Zbrane, strelivo 1 Zdravie 165 Doplnky výživy 13 Okuliare a kontaktné šošovky 2 Zdravotnícke a ortopedické pomôcky 2 Zľavové kupóny 9

Bezpečnostné hlavičky servera

Bezpečnostné hlavičky sú pokyny, ktoré server posiela prehliadaču. Audit sleduje tri: HSTS (prehliadač vždy použije HTTPS), X-Content-Type-Options (prehliadač neuhaduje typ súboru) a ochranu pred vložením stránky do cudzieho rámca. Ide o užitočné základy, nie o úplnú bezpečnosť.

Prečo to e-shopu záleží

Hlavičky sťažujú niektoré útoky, napríklad podvrhnutie pripojenia na http alebo vloženie vášho webu do cudzej stránky. Nastavujú sa na serveri, bez zásahu do kódu e-shopu.

Ako zistím, či to mám

V nástrojoch pre vývojárov (F12, karta Sieť) vyberte hlavný dokument a pozrite Hlavičky odpovede. Dá sa použiť aj curl -I adresa.

Skontrolovať bezplatným nástrojom: Bezpečnostné hlavičky

Ako to opraviť

  1. Nastavte hlavičky na serveri, v hostingu alebo na CDN.
  2. HSTS začnite s krátkou platnosťou (napríklad max-age=300), potom ju predlžte, napokon aj na rok.
  3. includeSubDomains pridajte až keď majú všetky subdomény funkčné HTTPS.
  4. Pridajte X-Content-Type-Options: nosniff.
  5. Ochranu pred rámcom nastavte cez X-Frame-Options alebo Content-Security-Policy (frame-ancestors). Pokročilú politiku CSP najprv testujte v režime iba hlásení.

Časté chyby a falošné poplachy

  • HSTS zapnuté skôr, než HTTPS beží spoľahlivo; opraviť sa to ťažko, pretože prehliadače si pravidlo pamätajú.
  • Ochrana pred rámcom zapnutá bez rozmyslu tam, kde sa vaša stránka legitímne vkladá do inej (napríklad v partnerskom portáli).
  • Preload zapnutý bez premyslenia (ťažko vratné).
  • Príliš prísna politika CSP bez testovania.

Čo o tom hovorí bezplatný audit

Audit sleduje HSTS, X-Content-Type-Options a ochranu pred vložením do rámca. Nejde o kompletný bezpečnostný audit ani o posúdenie politiky CSP.

Skontrolujte, ako je na tom váš e-shop

Bezplatný audit overí túto aj ďalšie kontroly na vašej doméne a ku každému nálezu uvedie dôkaz.

Skontrolovať môj e-shop zadarmo

Súvisiace pojmy

  • HSTS: HSTS je bezpečnostná politika prenášaná hlavičkou Strict-Transport-Security, ktorá podporovanému prehliadaču prikáže používať pre daný hostiteľ iba HTTPS.

Súvisiace sprievodcovia

Posledná kontrola obsahu: 8. 10. 2026. Postup je všeobecný; pri konkrétnej platforme sa menu a názvy nastavení môžu líšiť. Ako audit funguje, opisuje metodika.