Skaner nagłówków bezpieczeństwa
Sprawdza, czy Twoja strona wysyła kluczowe nagłówki HTTP bezpieczeństwa, takie jak CSP, HSTS i X-Frame-Options.
Co sprawdza
Ten skaner sprawdza nagłówki bezpieczeństwa HTTP, które twoja strona wysyła przy każdej odpowiedzi, takie jak Content-Security-Policy, HSTS czy X-Frame-Options. Patrzy, które są obecne, a których brakuje. To instrukcje, które serwer przekazuje przeglądarce, żeby się chronić.
Dlaczego to ważne
Bez tych nagłówków przeglądarka nie włącza kluczowych zabezpieczeń, a strona jest bardziej narażona na ataki takie jak wstrzykiwanie skryptów czy clickjacking. Wiele frameworków nie ustawia ich domyślnie, więc łatwo o nich zapomnieć. Ich brak obniża też twoją ocenę w audytach bezpieczeństwa.
Jak to naprawić
Dodaj brakujące nagłówki w konfiguracji serwera, CDN lub frameworka, tam gdzie definiujesz odpowiedzi HTTP. Zacznij od najważniejszych: Content-Security-Policy, Strict-Transport-Security i X-Frame-Options. Wiele hostingów, jak Vercel czy Netlify, pozwala ustawić je w pliku nagłówków bez dotykania kodu.
Sprawdź to na swojej stronie
Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.
Przeskanuj moją stronę za darmo