अपनी वेबसाइट के सुरक्षा हेडर का निःशुल्क विश्लेषण प्राप्त करें। HSTS, CSP, X-Frame-Options और अन्य की जाँच करके A-F ग्रेड प्राप्त करें।
सिक्योरिटी हेडर HTTP रिस्पॉन्स हेडर होते हैं जो आपका वेब सर्वर आपके ब्राउज़र को भेजता है, और आपकी साइट को विभिन्न प्रकार के हमलों से सुरक्षित रखता है। यह मुफ़्त टूल आपके द्वारा दर्ज किए गए URL में मौजूद छह महत्वपूर्ण सिक्योरिटी हेडर्स के लिए सर्वर से क्वेरी करता है; यह प्रत्येक हेडर की उपस्थिति, मान और एक संक्षिप्त अनुशंसा सूचीबद्ध करता है, और फिर A+ से F तक की समग्र सुरक्षा रेटिंग देता है।
विश्लेषण किए गए विषय निम्नलिखित हैं: सख्त परिवहन सुरक्षा (एचएसटीएस) यह साइट को केवल HTTPS के माध्यम से ही सुलभ बनाता है; सामग्री-सुरक्षा-नीति (सीएसपी) यह परिभाषित करके XSS हमलों को रोकता है कि किन संसाधनों को लोड किया जा सकता है; एक्स फ़्रेम-विकल्पों को यह आपकी साइट को अन्य साइटों के iframe में प्रदर्शित होने से रोककर क्लिकजैकिंग से सुरक्षा प्रदान करता है; एक्स-कंटेंट-टाइप-विकल्प यह MIME प्रकार की भविष्यवाणी को अक्षम कर देता है; रेफ़रर नीति यह नियंत्रित करता है कि किस आगंतुक की संदर्भ जानकारी तृतीय पक्षों के साथ साझा की जाती है; अनुमति नीति यह कैमरा, माइक्रोफोन और लोकेशन जैसी ब्राउज़र सुविधाओं तक पहुंच को प्रतिबंधित करता है।
इन हेडर को जोड़ने से आपकी साइट XSS, क्लिकजैकिंग, MIME स्निफिंग, डेटा लीक और अनधिकृत API एक्सेस जैसी आम वेब सुरक्षा कमजोरियों के प्रति अधिक सुरक्षित हो जाती है। परिणाम हमारे सर्वर के माध्यम से वास्तविक समय में प्राप्त किए जाते हैं; सुरक्षा कारणों से स्थानीय और निजी नेटवर्क पते ब्लॉक कर दिए जाते हैं।
मॉड_हेडर साथ .htaccess या httpd.conf फ़ाइल में हेडर सेट आप Nginx में निर्देश जोड़ सकते हैं। ऐड_हेडर निम्नलिखित निर्देश का उपयोग किया जाता है। वर्डप्रेस के लिए सुरक्षा प्लगइन्स या .htaccess यह व्यवस्था पर्याप्त है।सामग्री-सुरक्षा-नीति-रिपोर्ट-केवल शीर्षक के साथ रिपोर्टिंग मोड में परीक्षण करने की अनुशंसा की जाती है।