Проверка заголовков безопасности

Проверить безопасные HTTP-заголовки, такие как CSP, HSTS, X-Frame-Options.

Заголовки безопасности HTTP защищают веб-сайты от распространенных атак, таких как XSS, кликджекинг и перехват MIME-типа. Наша программа проверки заголовков безопасности оценивает реализацию на веб-сайте CSP, HSTS, X-Frame-Options, X-Content-Type-Options и Referrer-Policy.

Результат

Введите URL для проверки заголовков безопасности.
На практике

Security Headers на практике

Отчёт пентеста указывает на отсутствующие заголовки вашего сайта. Запустите проверку в каждой среде: видно, что в проде HSTS есть, а в стейджинге нет — вы чините правильный сервер, а не гадаете, и повторным запуском даёте доказательство для отчёта.

Часто задаваемые вопросы

Что такое заголовки безопасности?

Заголовки безопасности защищают от распространенных веб-уязвимостей, таких как XSS и кликджекинг.

Как проверить заголовки безопасности моего сайта?

Введите ваш URL, и инструмент проверит HSTS, CSP, X-Frame-Options, X-Content-Type-Options и Referrer-Policy, отмечая наличие или отсутствие каждого с понятным объяснением.

Что делает Content-Security-Policy?

CSP сообщает браузерам, из каких источников можно загружать скрипты, стили и изображения. Строгая CSP блокирует внедрённые вредоносные скрипты (XSS-атаки), даже если злоумышленник нашёл способ внедрить HTML на вашу страницу.

Влияют ли заголовки безопасности на SEO?

Сами заголовки не являются фактором ранжирования, но HSTS защищает от атак с понижением уровня, которые могут перенаправить ваших посетителей, а взломанный сайт быстро теряет позиции. Заголовки безопасности защищают тот трафик, который у вас уже есть.