सुरक्षा हेडर जाँचकर्ता

CSP, HSTS, X-Frame-Options जैसे सुरक्षा HTTP हेडर की जाँच करें।

सुरक्षा HTTP हेडर वेबसाइटों को XSS, क्लिकजैकिंग और MIME-प्रकार की सूँघने जैसे सामान्य हमलों से बचाते हैं। हमारा सुरक्षा हेडर चेकर किसी वेबसाइट के सीएसपी, एचएसटीएस, एक्स-फ़्रेम-ऑप्शंस, एक्स-कंटेंट-टाइप-ऑप्शंस और रेफरर-पॉलिसी के कार्यान्वयन का मूल्यांकन करता है।

परिणाम

सुरक्षा हेडर जाँचने के लिए URL दर्ज करें।
व्यवहार में

सुरक्षा हेडर व्यवहार में

पेंटेस्ट रिपोर्ट आपकी साइट पर गायब हेडर की ओर इशारा करती है। हर वातावरण पर चेकर चलाएँ: यह दिखाता है कि प्रोडक्शन में HSTS है पर स्टेजिंग में नहीं — इसलिए आप अंदाज़े के बजाय सही सर्वर ठीक करते हैं, और रिपोर्ट के लिए सबूत देने हेतु दोबारा चलाते हैं।

अक्सर पूछे जाने वाले प्रश्न

सुरक्षा हेडर क्या हैं?

सुरक्षा हेडर XSS और क्लिकजेकिंग जैसी सामान्य वेब कमजोरियों से बचाते हैं।

मैं अपनी वेबसाइट के सुरक्षा हेडर कैसे जाँचूँ?

अपना URL दर्ज करें और टूल HSTS, CSP, X-Frame-Options, X-Content-Type-Options और Referrer-Policy की जाँच करता है, प्रत्येक को मौजूद/गायब चिह्नित करते हुए सरल भाषा में व्याख्या देता है।

Content-Security-Policy क्या करती है?

CSP ब्राउज़रों को बताती है कि किन स्रोतों से स्क्रिप्ट, स्टाइल और चित्र लोड किए जा सकते हैं। सख्त CSP इंजेक्ट की गई दुर्भावनापूर्ण स्क्रिप्ट (XSS हमले) को रोकती है, भले ही हमलावर आपके पेज में HTML इंजेक्ट करने का रास्ता खोज ले।

क्या सुरक्षा हेडर SEO को प्रभावित करते हैं?

हेडर स्वयं रैंकिंग कारक नहीं हैं, लेकिन HSTS डाउनग्रेड हमलों से बचाता है जो आपके आगंतुकों को कहीं और भेज सकते हैं, और हैक की गई साइट की रैंकिंग तेज़ी से गिरती है। सुरक्षा हेडर आपके मौजूदा ट्रैफ़िक की रक्षा करते हैं।