وب
اسکنر Security Headers
بررسی هدرهای امنیتی پاسخ HTTP یک دامنه.
پردازش حساس تا حد ممکن در مرورگر شما انجام میشود.
جزئیات
هدرهایی مانند CSP، HSTS، X-Content-Type-Options و Referrer-Policy لایههای دفاعی مرورگر را تقویت میکنند. نبود آنها exploitation سمت کلاینت را سادهتر میکند.
اسکنر بهزودی پاسخ واقعی دامنه را بررسی و شکافها را با راهنمای رفع کوتاه نشان میدهد. CSP باید با واقعیت اپلیکیشن تنظیم شود تا نشکند.
Coming soon
نکات کاربردی
- HSTS را فقط پس از اطمینان از HTTPS سراسری فعال کنید.
- CSP را از حالت report-only شروع و بهتدریج سختتر کنید.
- هدرها مکمل کنترلهای سرورند، نه جایگزین احراز هویت و مجوزدهی.