HTTPS’i zorunlu tutun
HSTS, destekleyen tarayıcıların siteye yalnızca güvenli HTTPS bağlantısıyla erişmesini sağlar.
ÜCRETSİZ GÜVENLİK ARACI
Web sitenizin tarayıcı tabanlı saldırılara karşı kullandığı temel HTTP güvenlik başlıklarını tek sorguda kontrol edin.
HTTPS YANIT ANALİZİ
Araç yalnızca yazdığınız alan adının herkese açık HTTPS yanıt başlıklarını inceler; sayfa içeriğini indirmez ve yönlendirmeleri takip etmez.
Güvenlik için yalnızca genel alan adlarına, HTTPS üzerinden ve yönlendirme takip edilmeden bağlantı kurulur.
NEDEN ÖNEMLİ?
HSTS, destekleyen tarayıcıların siteye yalnızca güvenli HTTPS bağlantısıyla erişmesini sağlar.
CSP; betik, stil, görsel ve diğer kaynakların hangi adreslerden yüklenebileceğini tanımlar.
X-Frame-Options veya CSP frame-ancestors, sitenin izinsiz çerçevelenmesini engellemeye yardımcı olur.
Permissions-Policy, ihtiyaç duyulmayan kamera, mikrofon ve konum özelliklerinin kullanımını kısıtlayabilir.
Kontrol listesi: OWASP HTTP Headers Cheat Sheet