nalyzed.

Güvenlik Başlıkları Kontrolü

Güvenlik başlıkları, tarayıcıya bir sayfaya ne kadar sıkı davranması gerektiğini söyler. Bu kontrol ana sayfayı indirir ve hangi koruyucu başlıkların gönderildiğini ham değerleriyle listeler; eksikleri ve eklenmesi gerekenleri görürsünüz.

Sonuçlar sitenin tam raporunda açılır; raporu paylaşabilir, karşılaştırabilir ve yeniden çalıştırabilirsiniz.

Neleri kontrol eder

  • Strict-Transport-Security (HSTS)
  • frame-ancestors dahil Content-Security-Policy
  • X-Frame-Options ve X-Content-Type-Options
  • Referrer-Policy ve Permissions-Policy

Sık sorulan sorular

Başlığın olması sitenin güvenli olduğu anlamına mı gelir?
Hayır. Rapor başlığın varlığını ve ham değerini gösterir. Her şeye izin veren bir CSP mevcut ama zayıftır; değeri ayrıca inceleyin.
En önemli başlık hangisi?
HSTS ve Content-Security-Policy en çok korumayı sağlar: HSTS HTTPS'ten düşürmeyi engeller, CSP enjekte edilen betiklerin zararını sınırlar.
Bu başlıkları nereye eklerim?
Web sunucusu, CDN veya framework ayarlarına; örneğin nginx add_header, Cloudflare Transform Rules veya next.config headers().

Diğer ücretsiz araçlar

English