તમારી વેબસાઇટના સુરક્ષા હેડર્સનું મફત વિશ્લેષણ મેળવો. HSTS, CSP, X-Frame-Options, અને વધુ ચકાસીને A-F ગ્રેડ પ્રાપ્ત કરો.
સુરક્ષા હેડર્સ એ HTTP પ્રતિભાવ હેડર્સ છે જે તમારું વેબ સર્વર તમારા બ્રાઉઝરને મોકલે છે, જે તમારી સાઇટને વિવિધ પ્રકારના હુમલાઓથી સુરક્ષિત કરે છે. આ મફત સાધન તમે દાખલ કરો છો તે URL માં છ મહત્વપૂર્ણ સુરક્ષા હેડર્સ માટે સર્વરને ક્વેરી કરે છે; તે દરેક માટે હાજરી, મૂલ્ય અને ટૂંકી ભલામણની સૂચિ આપે છે, પછી A+ થી F સુધી એકંદર સુરક્ષા રેટિંગ આપે છે.
વિશ્લેષણ કરાયેલા વિષયો નીચે મુજબ છે: કડક-પરિવહન-સુરક્ષા (HSTS) તે સાઇટને ફક્ત HTTPS દ્વારા જ સુલભ બનાવે છે; સામગ્રી-સુરક્ષા-નીતિ (CSP) તે કયા સંસાધનો લોડ કરી શકાય છે તે વ્યાખ્યાયિત કરીને XSS હુમલાઓને અટકાવે છે; એક્સ-ફ્રેમ-વિકલ્પો તે તમારી સાઇટને અન્ય સાઇટ્સના આઇફ્રેમ્સમાં પ્રદર્શિત થતી અટકાવીને ક્લિકજેકિંગ સામે રક્ષણ આપે છે; X-સામગ્રી-પ્રકાર-વિકલ્પો તે MIME પ્રકાર આગાહીને અક્ષમ કરે છે; રેફરર નીતિ તે નિયંત્રિત કરે છે કે કયા મુલાકાતી રેફરરની માહિતી તૃતીય પક્ષો સાથે શેર કરવામાં આવે છે; પરવાનગી નીતિ તે કેમેરા, માઇક્રોફોન અને સ્થાન જેવી બ્રાઉઝર સુવિધાઓની ઍક્સેસને પ્રતિબંધિત કરે છે.
આ હેડરો ઉમેરવાથી તમારી સાઇટ XSS, ક્લિકજેકિંગ, MIME સ્નિફિંગ, ડેટા લીકેજ અને અનધિકૃત API ઍક્સેસ જેવી સામાન્ય વેબ સુરક્ષા નબળાઈઓ સામે વધુ સ્થિતિસ્થાપક બને છે. પરિણામોને અમારા સર્વર દ્વારા રીઅલ-ટાઇમમાં પૂછવામાં આવે છે; સુરક્ષા કારણોસર સ્થાનિક અને ખાનગી નેટવર્ક સરનામાં અવરોધિત છે.
મોડ_હેડર્સ સાથે .htaccess અથવા httpd.conf ફાઇલ ફાઇલમાં હેડર સેટ તમે Nginx માં નિર્દેશો ઉમેરી શકો છો. હેડર ઉમેરો નીચેના નિર્દેશનો ઉપયોગ થાય છે. વર્ડપ્રેસ માટે સુરક્ષા પ્લગઇન્સ અથવા .htaccess આ વ્યવસ્થા પૂરતી છે.ફક્ત સામગ્રી-સુરક્ષા-નીતિ-રિપોર્ટ શીર્ષક સાથે રિપોર્ટિંગ મોડમાં પરીક્ષણ કરવાની ભલામણ કરવામાં આવે છે.