सुरक्षा संबंधी शीर्षकों का निःशुल्क विश्लेषण
अपनी वेबसाइट के सुरक्षा हेडर का निःशुल्क विश्लेषण प्राप्त करें। HSTS, CSP, X-Frame-Options और अन्य की जाँच करके A-F ग्रेड प्राप्त करें।
सुरक्षा संबंधी शीर्षकों का निःशुल्क विश्लेषण
सिक्योरिटी हेडर HTTP रिस्पॉन्स हेडर होते हैं जो आपका वेब सर्वर आपके ब्राउज़र को भेजता है, और आपकी साइट को विभिन्न प्रकार के हमलों से सुरक्षित रखता है। यह मुफ़्त टूल आपके द्वारा दर्ज किए गए URL में मौजूद छह महत्वपूर्ण सिक्योरिटी हेडर्स के लिए सर्वर से क्वेरी करता है; यह प्रत्येक हेडर की उपस्थिति, मान और एक संक्षिप्त अनुशंसा सूचीबद्ध करता है, और फिर A+ से F तक की समग्र सुरक्षा रेटिंग देता है।
विश्लेषण किए गए विषय निम्नलिखित हैं: सख्त परिवहन सुरक्षा (एचएसटीएस) यह साइट को केवल HTTPS के माध्यम से ही सुलभ बनाता है; सामग्री-सुरक्षा-नीति (सीएसपी) यह परिभाषित करके XSS हमलों को रोकता है कि किन संसाधनों को लोड किया जा सकता है; एक्स फ़्रेम-विकल्पों को यह आपकी साइट को अन्य साइटों के iframe में प्रदर्शित होने से रोककर क्लिकजैकिंग से सुरक्षा प्रदान करता है; एक्स-कंटेंट-टाइप-विकल्प यह MIME प्रकार की भविष्यवाणी को अक्षम कर देता है; रेफ़रर नीति यह नियंत्रित करता है कि किस आगंतुक की संदर्भ जानकारी तृतीय पक्षों के साथ साझा की जाती है; अनुमति नीति यह कैमरा, माइक्रोफोन और लोकेशन जैसी ब्राउज़र सुविधाओं तक पहुंच को प्रतिबंधित करता है।
इन हेडर को जोड़ने से आपकी साइट XSS, क्लिकजैकिंग, MIME स्निफिंग, डेटा लीक और अनधिकृत API एक्सेस जैसी आम वेब सुरक्षा कमजोरियों के प्रति अधिक सुरक्षित हो जाती है। परिणाम हमारे सर्वर के माध्यम से वास्तविक समय में प्राप्त किए जाते हैं; सुरक्षा कारणों से स्थानीय और निजी नेटवर्क पते ब्लॉक कर दिए जाते हैं।
क्रमशः
- जिस साइट की आप जाँच करना चाहते हैं उसका पता https://example.com इसे इस प्रारूप में दर्ज करें।
- विश्लेषण करें बटन पर क्लिक करें; हमारा सर्वर आपकी साइट पर एक अनुरोध भेजेगा।
- प्रत्येक सुरक्षा हेलमेट के लिए वर्तमान (हरा) या लापता (लाल) स्थिति और एक संक्षिप्त सुझाव प्रदर्शित किए जाते हैं।
- पृष्ठ के शीर्ष पर सामान्य सुरक्षा नोट (यहां A+ से लेकर F तक के ग्रेड प्रदर्शित किए गए हैं; आप अपने सर्वर कॉन्फ़िगरेशन में छूटी हुई हेडिंग्स को जोड़कर अपना ग्रेड सुधार सकते हैं।)
- मौजूदा उपाधियों का मूल्य कॉपी आप बटन का उपयोग करके इसे अपने क्लिपबोर्ड में जोड़ सकते हैं।
अक्सर पूछे जाने वाले प्रश्नों
मॉड_हेडर साथ .htaccess या httpd.conf फ़ाइल में हेडर सेट आप Nginx में निर्देश जोड़ सकते हैं। ऐड_हेडर निम्नलिखित निर्देश का उपयोग किया जाता है। वर्डप्रेस के लिए सुरक्षा प्लगइन्स या .htaccess यह व्यवस्था पर्याप्त है।सामग्री-सुरक्षा-नीति-रिपोर्ट-केवल शीर्षक के साथ रिपोर्टिंग मोड में परीक्षण करने की अनुशंसा की जाती है।