Kokat e sigurisë
Vlerëson kokat HTTP të sigurisë të një faqeje me notë nga A+ deri në F: HSTS, CSP, X-Frame-Options, Referrer-Policy dhe të tjera.
Rreth këtij mjeti
Mjeti ngarkon faqen e dhënë (duke ndjekur ridrejtimet) dhe vlerëson kokat HTTP që mbrojnë vizitorët: Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy dhe Cross-Origin-Opener-Policy. Për çdo kokë shpjegon çfarë mungon dhe si rregullohet. Tregon gjithashtu kokat që zbulojnë pa nevojë versionin e serverit.
Shpjegimi i termave
- HSTS
- Koka Strict-Transport-Security i thotë shfletuesit të lidhet me faqen vetëm përmes HTTPS, edhe nëse përdoruesi shkruan një adresë me http.
- CSP
- Content-Security-Policy përcakton nga ku mund të ngarkojë faqja skripte, stile dhe imazhe. Është mbrojtja kryesore kundër sulmeve XSS.
- X-Frame-Options dhe frame-ancestors
- Ndalojnë futjen e faqes në një kornizë (iframe) në një faqe tjetër. Parandalojnë clickjacking - klikime të mashtruara përmes një shtrese të padukshme.
- X-Content-Type-Options
- Vlera nosniff e ndalon shfletuesin të hamendësojë llojin e skedarit. Pa të, shfletuesi mund për shembull të ekzekutojë një skedar teksti si skript.
- Referrer-Policy
- Përcakton sa nga adresa e faqes ia zbulon shfletuesi faqes ku përdoruesi kalon përmes një lidhjeje. Vlera e rekomanduar është strict-origin-when-cross-origin.
- Permissions-Policy
- Çaktivizon funksionet e shfletuesit që faqja nuk i nevojiten, si kamera, mikrofoni ose vendndodhja, edhe për skriptet e palëve të treta të futura.
- Cross-Origin-Opener-Policy
- E ndan dritaren e faqes nga dritaret e hapura nga faqe të tjera. Mbron nga sulmet përmes window.opener dhe rrjedhjet e të dhënave ndërmjet dritareve.
Si të përdoret
- 1Shkruaj adresën e faqes.
- 2Kliko Vlerëso faqen.
- 3Shiko notën e përgjithshme dhe rezultatin.
- 4Shqyrto kokat e shënuara me kryq ose gjysmërreth.
- 5Shto kokat në konfigurimin e serverit dhe përsërit testin.
Specifikazimet dhe kufizimet
Vlerësohet përgjigjja e faqes së fundit në zinxhirin e ridrejtimeve. Pikët: HSTS 25, CSP 25, mbrojtja nga kornizat 15, nosniff 10, Referrer-Policy 10, Permissions-Policy 10, COOP 5. Konfigurimi i pjesshëm merr gjysmën e pikëve dhe çdo version softueri i zbuluar zbret 5 pikë. Notat: A+ nga 95, A nga 85, B nga 70, C nga 55, D nga 40, E nga 25, përndryshe F.