یک تحلیل رایگان از هدرهای امنیتی وبسایت خود دریافت کنید. با بررسی HSTS، CSP، X-Frame-Options و موارد دیگر، به درجه A تا F برسید.
هدرهای امنیتی، هدرهای پاسخ HTTP هستند که وب سرور شما به مرورگر شما ارسال میکند و سایت شما را از انواع مختلف حملات محافظت میکند. این ابزار رایگان، شش هدر امنیتی حیاتی را در URL که وارد میکنید، از سرور جستجو میکند؛ وجود، مقدار و یک توصیه کوتاه برای هر کدام را فهرست میکند، سپس یک رتبه امنیتی کلی از A+ تا F ارائه میدهد.
مباحث مورد بررسی به شرح زیر است: امنیت حمل و نقل سختگیرانه (HSTS) این باعث میشود سایت فقط از طریق HTTPS قابل دسترسی باشد؛ سیاست امنیتی محتوا (CSP) با تعریف اینکه کدام منابع میتوانند بارگیری شوند، از حملات XSS جلوگیری میکند. گزینههای X-Frame با جلوگیری از نمایش سایت شما در iframe های سایت های دیگر، از کلیک دزدی جلوگیری می کند. گزینههای نوع محتوای X پیشبینی نوع MIME را غیرفعال میکند؛ سیاست ارجاع این کنترل میکند که کدام اطلاعات ارجاعدهنده بازدیدکننده با اشخاص ثالث به اشتراک گذاشته شود؛ سیاست مجوزها این دسترسی به ویژگیهای مرورگر مانند دوربین، میکروفون و موقعیت مکانی را محدود میکند.
افزودن این هدرها، سایت شما را در برابر آسیبپذیریهای امنیتی رایج وب مانند XSS، clickjacking، MIME sniffing، نشت دادهها و دسترسی غیرمجاز به API بسیار مقاومتر میکند. نتایج به صورت بلادرنگ از طریق سرور ما بررسی میشوند؛ آدرسهای شبکه محلی و خصوصی به دلایل امنیتی مسدود شدهاند.
هدرهای mod با .htaccess یا httpd.conf به فایل مجموعه هدر شما میتوانید در Nginx دستورالعملهایی اضافه کنید. اضافه کردن_هدر دستورالعمل زیر استفاده میشود. افزونههای امنیتی برای وردپرس یا .htaccess همین ترتیب کافی است.سیاست امنیتی محتوا - فقط گزارش توصیه میشود در حالت گزارشدهی با عنوان، تست کنید.