Pemeriksa Header Keamanan

Periksa header HTTP keamanan seperti CSP, HSTS, X-Frame-Options.

Header HTTP keamanan melindungi situs web dari serangan umum seperti XSS, clickjacking, dan sniffing tipe MIME. Pemeriksa header keamanan kami mengevaluasi penerapan CSP, HSTS, X-Frame-Options, X-Content-Type-Options, dan Referrer-Policy di situs web.

Hasil

Masukkan URL untuk memeriksa header keamanan.
Dalam praktik

Security Headers dalam praktik

Laporan pentest menyoroti situs Anda karena header yang hilang. Jalankan pemeriksa di setiap lingkungan: terlihat produksi punya HSTS tetapi staging tidak — jadi Anda memperbaiki server yang tepat alih-alih menebak, lalu menjalankan ulang untuk bukti laporan.

Pertanyaan Umum

Apa itu header keamanan?

Header keamanan melindungi dari kerentanan web umum seperti XSS dan clickjacking.

Bagaimana cara memeriksa header keamanan situs web saya?

Masukkan URL Anda dan alat menguji HSTS, CSP, X-Frame-Options, X-Content-Type-Options, serta Referrer-Policy, menandai masing-masing ada atau hilang dengan penjelasan sederhana.

Apa fungsi Content-Security-Policy?

CSP memberi tahu browser sumber mana yang boleh memuat skrip, gaya, dan gambar. CSP ketat memblokir skrip berbahaya yang disuntikkan (serangan XSS) bahkan jika penyerang menemukan cara menyuntikkan HTML ke halaman Anda.

Apakah header keamanan memengaruhi SEO?

Header itu sendiri bukan faktor peringkat, tetapi HSTS melindungi dari serangan downgrade yang bisa mengalihkan pengunjung Anda ke tempat lain, dan situs yang dibajak kehilangan peringkat dengan cepat. Header keamanan melindungi trafik yang sudah Anda miliki.