ÜCRETSİZ GÜVENLİK ARACI

HTTP Güvenlik Başlıkları Testi

Web sitenizin tarayıcı tabanlı saldırılara karşı kullandığı temel HTTP güvenlik başlıklarını tek sorguda kontrol edin.

HTTPS YANIT ANALİZİ

Sitenizin güvenlik başlıklarını ölçün.

Araç yalnızca yazdığınız alan adının herkese açık HTTPS yanıt başlıklarını inceler; sayfa içeriğini indirmez ve yönlendirmeleri takip etmez.

Güvenlik için yalnızca genel alan adlarına, HTTPS üzerinden ve yönlendirme takip edilmeden bağlantı kurulur.

NEDEN ÖNEMLİ?

Tarayıcıya güvenli davranışı bildirin.

01

HTTPS’i zorunlu tutun

HSTS, destekleyen tarayıcıların siteye yalnızca güvenli HTTPS bağlantısıyla erişmesini sağlar.

02

İçerik kaynaklarını sınırlayın

CSP; betik, stil, görsel ve diğer kaynakların hangi adreslerden yüklenebileceğini tanımlar.

03

Çerçeve saldırılarını azaltın

X-Frame-Options veya CSP frame-ancestors, sitenin izinsiz çerçevelenmesini engellemeye yardımcı olur.

04

Yetkileri en aza indirin

Permissions-Policy, ihtiyaç duyulmayan kamera, mikrofon ve konum özelliklerinin kullanımını kısıtlayabilir.