আপনার ওয়েবসাইটের সিকিউরিটি হেডারগুলোর বিনামূল্যে বিশ্লেষণ করিয়ে নিন। HSTS, CSP, X-Frame-Options এবং আরও অনেক কিছু যাচাই করে A-F গ্রেড অর্জন করুন।
সিকিউরিটি হেডার হলো HTTP রেসপন্স হেডার যা আপনার ওয়েব সার্ভার আপনার ব্রাউজারে পাঠায় এবং এটি আপনার সাইটকে বিভিন্ন ধরনের আক্রমণ থেকে রক্ষা করে। এই বিনামূল্যের টুলটি আপনার দেওয়া URL-এ থাকা ছয়টি গুরুত্বপূর্ণ সিকিউরিটি হেডারের জন্য সার্ভারকে কোয়েরি করে; এটি প্রতিটির উপস্থিতি, মান এবং একটি সংক্ষিপ্ত সুপারিশ তালিকাভুক্ত করে, তারপর A+ থেকে F পর্যন্ত একটি সামগ্রিক নিরাপত্তা রেটিং দেয়।
বিশ্লেষণকৃত বিষয়গুলো নিম্নরূপ: কঠোর-পরিবহন-নিরাপত্তা (HSTS) এটি সাইটটিকে শুধুমাত্র HTTPS-এর মাধ্যমে অ্যাক্সেসযোগ্য করে তোলে; বিষয়বস্তু-নিরাপত্তা-নীতি (সিএসপি) এটি কোন রিসোর্সগুলো লোড করা যাবে তা নির্ধারণ করার মাধ্যমে XSS আক্রমণ প্রতিরোধ করে; এক্স-ফ্রেম-বিকল্প এটি আপনার সাইটকে অন্য সাইটের আইফ্রেমে প্রদর্শিত হতে বাধা দিয়ে ক্লিকজ্যাকিং থেকে সুরক্ষা প্রদান করে; X-কন্টেন্ট-টাইপ-অপশন এটি MIME টাইপ প্রেডিকশন নিষ্ক্রিয় করে; রেফারার নীতি এটি নিয়ন্ত্রণ করে কোন ভিজিটর রেফারার তথ্য তৃতীয় পক্ষের সাথে শেয়ার করা হবে; অনুমতি নীতি এটি ক্যামেরা, মাইক্রোফোন এবং অবস্থানের মতো ব্রাউজার বৈশিষ্ট্যগুলিতে প্রবেশাধিকার সীমাবদ্ধ করে।
এই হেডারগুলো যোগ করলে আপনার সাইট XSS, ক্লিকজ্যাকিং, MIME স্নিফিং, ডেটা লিকেজ এবং অননুমোদিত API অ্যাক্সেসের মতো সাধারণ ওয়েব নিরাপত্তা দুর্বলতার বিরুদ্ধে অনেক বেশি সুরক্ষিত হয়ে ওঠে। ফলাফলগুলো আমাদের সার্ভারের মাধ্যমে রিয়েল-টাইমে কোয়েরি করা হয়; নিরাপত্তার কারণে লোকাল এবং প্রাইভেট নেটওয়ার্ক অ্যাড্রেস ব্লক করা থাকে।
মড_হেডার্স সাথে .htaccess অথবা httpd.conf ফাইলে হেডার সেট আপনি Nginx-এ নির্দেশাবলী যোগ করতে পারেন। হেডার যোগ করুন নিম্নলিখিত নির্দেশিকাটি ব্যবহৃত হয়। ওয়ার্ডপ্রেস বা এর জন্য নিরাপত্তা প্লাগইন .htaccess এই ব্যবস্থাটি যথেষ্ট।বিষয়বস্তু-নিরাপত্তা-নীতি-প্রতিবেদন-শুধুমাত্র শিরোনাম সহ রিপোর্টিং মোডে পরীক্ষা করার পরামর্শ দেওয়া হচ্ছে।