Pemeriksa Header Keamanan
Periksa header HTTP keamanan seperti CSP, HSTS, X-Frame-Options.
Security Headers dalam praktik
Laporan pentest menyoroti situs Anda karena header yang hilang. Jalankan pemeriksa di setiap lingkungan: terlihat produksi punya HSTS tetapi staging tidak — jadi Anda memperbaiki server yang tepat alih-alih menebak, lalu menjalankan ulang untuk bukti laporan.
Pertanyaan Umum
Apa itu header keamanan?
Header keamanan melindungi dari kerentanan web umum seperti XSS dan clickjacking.
Bagaimana cara memeriksa header keamanan situs web saya?
Masukkan URL Anda dan alat menguji HSTS, CSP, X-Frame-Options, X-Content-Type-Options, serta Referrer-Policy, menandai masing-masing ada atau hilang dengan penjelasan sederhana.
Apa fungsi Content-Security-Policy?
CSP memberi tahu browser sumber mana yang boleh memuat skrip, gaya, dan gambar. CSP ketat memblokir skrip berbahaya yang disuntikkan (serangan XSS) bahkan jika penyerang menemukan cara menyuntikkan HTML ke halaman Anda.
Apakah header keamanan memengaruhi SEO?
Header itu sendiri bukan faktor peringkat, tetapi HSTS melindungi dari serangan downgrade yang bisa mengalihkan pengunjung Anda ke tempat lain, dan situs yang dibajak kehilangan peringkat dengan cepat. Header keamanan melindungi trafik yang sudah Anda miliki.