← Wszystkie testy
BezpieczeństwoTypowa waga: Średni

Skaner nagłówków bezpieczeństwa

Sprawdza, czy Twoja strona wysyła kluczowe nagłówki HTTP bezpieczeństwa, takie jak CSP, HSTS i X-Frame-Options.

Co sprawdza

Ten skaner sprawdza nagłówki bezpieczeństwa HTTP, które twoja strona wysyła przy każdej odpowiedzi, takie jak Content-Security-Policy, HSTS czy X-Frame-Options. Patrzy, które są obecne, a których brakuje. To instrukcje, które serwer przekazuje przeglądarce, żeby się chronić.

Dlaczego to ważne

Bez tych nagłówków przeglądarka nie włącza kluczowych zabezpieczeń, a strona jest bardziej narażona na ataki takie jak wstrzykiwanie skryptów czy clickjacking. Wiele frameworków nie ustawia ich domyślnie, więc łatwo o nich zapomnieć. Ich brak obniża też twoją ocenę w audytach bezpieczeństwa.

Jak to naprawić

Dodaj brakujące nagłówki w konfiguracji serwera, CDN lub frameworka, tam gdzie definiujesz odpowiedzi HTTP. Zacznij od najważniejszych: Content-Security-Policy, Strict-Transport-Security i X-Frame-Options. Wiele hostingów, jak Vercel czy Netlify, pozwala ustawić je w pliku nagłówków bez dotykania kodu.

Sprawdź to na swojej stronie

Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.

Przeskanuj moją stronę za darmo

Z bloga

Powiązane testy