Güvenlik Başlıkları Kontrolü
Güvenlik başlıkları, tarayıcıya bir sayfaya ne kadar sıkı davranması gerektiğini söyler. Bu kontrol ana sayfayı indirir ve hangi koruyucu başlıkların gönderildiğini ham değerleriyle listeler; eksikleri ve eklenmesi gerekenleri görürsünüz.
Sonuçlar sitenin tam raporunda açılır; raporu paylaşabilir, karşılaştırabilir ve yeniden çalıştırabilirsiniz.
Neleri kontrol eder
- Strict-Transport-Security (HSTS)
- frame-ancestors dahil Content-Security-Policy
- X-Frame-Options ve X-Content-Type-Options
- Referrer-Policy ve Permissions-Policy
Sık sorulan sorular
- Başlığın olması sitenin güvenli olduğu anlamına mı gelir?
- Hayır. Rapor başlığın varlığını ve ham değerini gösterir. Her şeye izin veren bir CSP mevcut ama zayıftır; değeri ayrıca inceleyin.
- En önemli başlık hangisi?
- HSTS ve Content-Security-Policy en çok korumayı sağlar: HSTS HTTPS'ten düşürmeyi engeller, CSP enjekte edilen betiklerin zararını sınırlar.
- Bu başlıkları nereye eklerim?
- Web sunucusu, CDN veya framework ayarlarına; örneğin nginx add_header, Cloudflare Transform Rules veya next.config headers().
Diğer ücretsiz araçlar
- SSL Sertifika Kontrolü
- SPF ve DMARC Kontrolü
- Site Altyapı ve CMS Tespiti
- Yapay Zekâ Bot Erişim Kontrolü
- llms.txt Kontrolü
- llms.txt Oluşturucu
- robots.txt Test Aracı
- XML Sitemap Kontrolü
- Site Hız Testi
- Web Sitesi Karbon Ayak İzi Hesaplayıcı
- Canonical Etiketi Kontrolü
- Hreflang Kontrolü
- Yönlendirme ve Kırık Bağlantı Kontrolü
- Tekrarlanan Başlık ve Açıklama Kontrolü
- Yapılandırılmış Veri Kontrolü
- Core Web Vitals Kontrolü