← Tutti i controlli
SicurezzaGravità tipica: Medio

Scanner delle intestazioni di sicurezza

Controlla che il tuo sito invii le principali intestazioni HTTP di sicurezza come CSP, HSTS e X-Frame-Options.

Cosa controlla

Questo scanner esamina gli header HTTP di sicurezza che il tuo sito invia a ogni risposta, come Content-Security-Policy, HSTS e X-Frame-Options. Controlla quali sono presenti e quali mancano. Sono istruzioni che il tuo server dà al browser per proteggersi.

Perché è importante

Senza questi header il browser non attiva protezioni fondamentali e il tuo sito è più esposto ad attacchi come l'iniezione di script o il clickjacking. Molti framework non li impostano di default, quindi è facile dimenticarli. La loro assenza abbassa anche il tuo punteggio nelle verifiche di sicurezza.

Come risolverlo

Aggiungi gli header mancanti nella configurazione del tuo server, CDN o framework, dove definisci le risposte HTTP. Parti dai più importanti: Content-Security-Policy, Strict-Transport-Security e X-Frame-Options. Molti host come Vercel o Netlify ti permettono di impostarli in un file di header senza toccare il codice.

Verificalo sul tuo sito

Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.

Scansiona il mio sito gratis

Dal blog

Controlli correlati