وب

اسکنر Security Headers

بررسی هدرهای امنیتی پاسخ HTTP یک دامنه.

پردازش حساس تا حد ممکن در مرورگر شما انجام می‌شود.

جزئیات

هدرهایی مانند CSP، HSTS، X-Content-Type-Options و Referrer-Policy لایه‌های دفاعی مرورگر را تقویت می‌کنند. نبود آن‌ها exploitation سمت کلاینت را ساده‌تر می‌کند.

اسکنر به‌زودی پاسخ واقعی دامنه را بررسی و شکاف‌ها را با راهنمای رفع کوتاه نشان می‌دهد. CSP باید با واقعیت اپلیکیشن تنظیم شود تا نشکند.

Coming soon

نکات کاربردی

  • HSTS را فقط پس از اطمینان از HTTPS سراسری فعال کنید.
  • CSP را از حالت report-only شروع و به‌تدریج سخت‌تر کنید.
  • هدرها مکمل کنترل‌های سرورند، نه جایگزین احراز هویت و مجوزدهی.