ウェブサイトのセキュリティヘッダーを無料で分析します。HSTS、CSP、X-Frame-Optionsなどをチェックして、A~Fの評価を獲得しましょう。
セキュリティヘッダーとは、Webサーバーがブラウザに送信するHTTPレスポンスヘッダーのことで、様々な種類の攻撃からサイトを保護します。この無料ツールは、入力したURLに含まれる6つの重要なセキュリティヘッダーをサーバーに照会し、それぞれの有無、値、簡単な推奨事項を表示した後、A+からFまでの総合的なセキュリティ評価を提供します。
分析対象となるトピックは以下のとおりです。 厳格輸送セキュリティ(HSTS) これにより、サイトへのアクセスはHTTPS経由のみとなります。 コンテンツセキュリティポリシー(CSP) ロード可能なリソースを定義することで、XSS攻撃を防止します。 Xフレームオプション これは、あなたのサイトが他のサイトのiframe内に表示されるのを防ぐことで、クリックジャッキングから保護します。 X-Content-Type-Options MIMEタイプの予測を無効にします。 紹介者ポリシー これは、どの訪問者参照元情報を第三者と共有するかを制御します。 許可ポリシー カメラ、マイク、位置情報などのブラウザ機能へのアクセスを制限します。
これらのヘッダーを追加することで、XSS、クリックジャッキング、MIMEスニッフィング、データ漏洩、不正なAPIアクセスといった一般的なWebセキュリティの脆弱性に対するサイトの耐性が大幅に向上します。結果はサーバー経由でリアルタイムに照会されます。セキュリティ上の理由から、ローカルネットワークアドレスとプライベートネットワークアドレスはブロックされます。
mod_headers と .htaccess または httpd.conf ファイルへ ヘッダーセット Nginxではディレクティブを追加できます。 ヘッダーを追加 以下の指示が使用されます。WordPress のセキュリティ プラグインまたは .htaccess この取り決めで十分です。コンテンツセキュリティポリシーレポートのみ タイトルを付けてレポートモードでテストすることをお勧めします。