Kokat e sigurisë

Vlerëson kokat HTTP të sigurisë të një faqeje me notë nga A+ deri në F: HSTS, CSP, X-Frame-Options, Referrer-Policy dhe të tjera.

Rreth këtij mjeti

Mjeti ngarkon faqen e dhënë (duke ndjekur ridrejtimet) dhe vlerëson kokat HTTP që mbrojnë vizitorët: Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy dhe Cross-Origin-Opener-Policy. Për çdo kokë shpjegon çfarë mungon dhe si rregullohet. Tregon gjithashtu kokat që zbulojnë pa nevojë versionin e serverit.

Shpjegimi i termave

HSTS
Koka Strict-Transport-Security i thotë shfletuesit të lidhet me faqen vetëm përmes HTTPS, edhe nëse përdoruesi shkruan një adresë me http.
CSP
Content-Security-Policy përcakton nga ku mund të ngarkojë faqja skripte, stile dhe imazhe. Është mbrojtja kryesore kundër sulmeve XSS.
X-Frame-Options dhe frame-ancestors
Ndalojnë futjen e faqes në një kornizë (iframe) në një faqe tjetër. Parandalojnë clickjacking - klikime të mashtruara përmes një shtrese të padukshme.
X-Content-Type-Options
Vlera nosniff e ndalon shfletuesin të hamendësojë llojin e skedarit. Pa të, shfletuesi mund për shembull të ekzekutojë një skedar teksti si skript.
Referrer-Policy
Përcakton sa nga adresa e faqes ia zbulon shfletuesi faqes ku përdoruesi kalon përmes një lidhjeje. Vlera e rekomanduar është strict-origin-when-cross-origin.
Permissions-Policy
Çaktivizon funksionet e shfletuesit që faqja nuk i nevojiten, si kamera, mikrofoni ose vendndodhja, edhe për skriptet e palëve të treta të futura.
Cross-Origin-Opener-Policy
E ndan dritaren e faqes nga dritaret e hapura nga faqe të tjera. Mbron nga sulmet përmes window.opener dhe rrjedhjet e të dhënave ndërmjet dritareve.

Si të përdoret

  1. 1Shkruaj adresën e faqes.
  2. 2Kliko Vlerëso faqen.
  3. 3Shiko notën e përgjithshme dhe rezultatin.
  4. 4Shqyrto kokat e shënuara me kryq ose gjysmërreth.
  5. 5Shto kokat në konfigurimin e serverit dhe përsërit testin.

Specifikazimet dhe kufizimet

Vlerësohet përgjigjja e faqes së fundit në zinxhirin e ridrejtimeve. Pikët: HSTS 25, CSP 25, mbrojtja nga kornizat 15, nosniff 10, Referrer-Policy 10, Permissions-Policy 10, COOP 5. Konfigurimi i pjesshëm merr gjysmën e pikëve dhe çdo version softueri i zbuluar zbret 5 pikë. Notat: A+ nga 95, A nga 85, B nga 70, C nga 55, D nga 40, E nga 25, përndryshe F.