Bezpečnostní hlavičky

Ohodnoťte bezpečnostní HTTP hlavičky webu známkou A+ až F: HSTS, CSP, X-Frame-Options, Referrer-Policy a další.

O tomto nástroji

Nástroj načte zadanou stránku (včetně přesměrování) a vyhodnotí HTTP hlavičky, které chrání návštěvníky: Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy a Cross-Origin-Opener-Policy. U každé hlavičky vysvětlí, co chybí a jak to opravit. Upozorní i na hlavičky, které zbytečně prozrazují verzi serveru.

Jak používat

  1. 1Zadejte adresu webu.
  2. 2Klikněte na Ohodnotit web.
  3. 3Podívejte se na celkovou známku a skóre.
  4. 4Projděte hlavičky označené křížkem nebo půlkruhem.
  5. 5Doplňte hlavičky v konfiguraci serveru a test zopakujte.

Specifikace a omezení

Hodnotí se odpověď poslední stránky v řetězci přesměrování. Body: HSTS 25, CSP 25, ochrana proti rámcům 15, nosniff 10, Referrer-Policy 10, Permissions-Policy 10, COOP 5. Částečné nastavení získá polovinu bodů, každá prozrazená verze softwaru ubírá 5 bodů. Známky: A+ od 95, A od 85, B od 70, C od 55, D od 40, E od 25, jinak F.