← Tutti gli strumenti
CyberWorldOps / strumenti

Security Headers Checker

Controlla le intestazioni di sicurezza di un sito pubblico e individua miglioramenti alla configurazione.

01

URL del sito

Controllo limitato di dati pubblici. Input e risultati non vengono salvati in un database.

Come funziona

Legge le intestazioni di una risposta HTTP pubblica, seguendo al massimo tre reindirizzamenti. I sei controlli riguardano CSP, HSTS, riconoscimento del tipo MIME, incorporamento in frame, divulgazione del referrer e permessi del browser. La copertura delle intestazioni è un’osservazione, non una certificazione né una scansione delle vulnerabilità.

I risultati possono variare in base a URL, CDN, codice di stato, user agent o posizione geografica. Una pagina di blocco non rappresenta la risposta della tua applicazione. Gli esempi sono punti di partenza: adattali e verificali sull’applicazione prima di usarli in produzione. L’URL inserito viene richiesto dal nostro server; gli indirizzi privati e le porte personalizzate sono esclusi.

Fonti e standard

OWASP Secure Headers ↗