നിങ്ങളുടെ വെബ്സൈറ്റിന്റെ സുരക്ഷാ തലക്കെട്ടുകളുടെ സൗജന്യ വിശകലനം നേടുക. HSTS, CSP, X-Frame-Options എന്നിവയും മറ്റും പരിശോധിച്ചുകൊണ്ട് A-F ഗ്രേഡ് നേടുക.
സുരക്ഷാ തലക്കെട്ടുകൾ എന്നത് നിങ്ങളുടെ വെബ് സെർവർ നിങ്ങളുടെ ബ്രൗസറിലേക്ക് അയയ്ക്കുന്ന HTTP പ്രതികരണ തലക്കെട്ടുകളാണ്, ഇത് നിങ്ങളുടെ സൈറ്റിനെ വിവിധ തരത്തിലുള്ള ആക്രമണങ്ങളിൽ നിന്ന് സംരക്ഷിക്കുന്നു. നിങ്ങൾ നൽകുന്ന URL-ലെ ആറ് നിർണായക സുരക്ഷാ തലക്കെട്ടുകൾക്കായി ഈ സൗജന്യ ഉപകരണം സെർവറിനോട് അന്വേഷിക്കുന്നു; ഇത് ഓരോന്നിനും സാന്നിധ്യം, മൂല്യം, ഒരു ചെറിയ ശുപാർശ എന്നിവ പട്ടികപ്പെടുത്തുന്നു, തുടർന്ന് A+ മുതൽ F വരെയുള്ള മൊത്തത്തിലുള്ള സുരക്ഷാ റേറ്റിംഗ് നൽകുന്നു.
വിശകലനം ചെയ്ത വിഷയങ്ങൾ ഇപ്രകാരമാണ്: കർശനമായ ഗതാഗത സുരക്ഷ (HSTS) ഇത് HTTPS വഴി മാത്രമേ സൈറ്റിലേക്ക് പ്രവേശനം അനുവദിക്കൂ; ഉള്ളടക്ക-സുരക്ഷാ-നയം (CSP) ഏതൊക്കെ ഉറവിടങ്ങളാണ് ലോഡ് ചെയ്യാൻ കഴിയുക എന്ന് നിർവചിച്ചുകൊണ്ട് ഇത് XSS ആക്രമണങ്ങളെ തടയുന്നു; എക്സ്-ഫ്രെയിം-ഓപ്ഷനുകൾ മറ്റ് സൈറ്റുകളുടെ ഐഫ്രെയിമുകളിൽ നിങ്ങളുടെ സൈറ്റ് പ്രദർശിപ്പിക്കുന്നത് തടയുന്നതിലൂടെ ഇത് ക്ലിക്ക്ജാക്കിംഗിൽ നിന്ന് സംരക്ഷിക്കുന്നു; എക്സ്-കണ്ടന്റ്-ടൈപ്പ്-ഓപ്ഷനുകൾ ഇത് MIME തരം പ്രവചനം പ്രവർത്തനരഹിതമാക്കുന്നു; റഫറർ നയം മൂന്നാം കക്ഷികളുമായി ഏതൊക്കെ സന്ദർശക റഫറർ വിവരങ്ങൾ പങ്കിടണമെന്ന് ഇത് നിയന്ത്രിക്കുന്നു; അനുമതി നയം ക്യാമറ, മൈക്രോഫോൺ, ലൊക്കേഷൻ തുടങ്ങിയ ബ്രൗസർ സവിശേഷതകളിലേക്കുള്ള ആക്സസ് ഇത് നിയന്ത്രിക്കുന്നു.
ഈ ഹെഡറുകൾ ചേർക്കുന്നത് നിങ്ങളുടെ സൈറ്റിനെ XSS, ക്ലിക്ക്ജാക്കിംഗ്, MIME സ്നിഫിംഗ്, ഡാറ്റ ചോർച്ച, അനധികൃത API ആക്സസ് തുടങ്ങിയ സാധാരണ വെബ് സുരക്ഷാ കേടുപാടുകൾക്കെതിരെ കൂടുതൽ പ്രതിരോധശേഷിയുള്ളതാക്കുന്നു. ഞങ്ങളുടെ സെർവർ വഴി ഫലങ്ങൾ തത്സമയം അന്വേഷിക്കുന്നു; സുരക്ഷാ കാരണങ്ങളാൽ ലോക്കൽ, സ്വകാര്യ നെറ്റ്വർക്ക് വിലാസങ്ങൾ തടഞ്ഞിരിക്കുന്നു.
മോഡ്_ഹെഡറുകൾ കൂടെ .htaccess അല്ലെങ്കിൽ httpd.conf ഫയലിലേക്ക് ഹെഡർ സെറ്റ് നിങ്ങൾക്ക് Nginx-ൽ നിർദ്ദേശങ്ങൾ ചേർക്കാൻ കഴിയും. ആഡ്_ഹെഡർ ഇനിപ്പറയുന്ന നിർദ്ദേശം ഉപയോഗിക്കുന്നു. വേർഡ്പ്രസ്സിനായുള്ള സുരക്ഷാ പ്ലഗിനുകൾ അല്ലെങ്കിൽ .htaccess ഈ ക്രമീകരണം മതി.ഉള്ളടക്ക-സുരക്ഷ-നയ-റിപ്പോർട്ട്-മാത്രം എന്ന തലക്കെട്ടോടെ റിപ്പോർട്ടിംഗ് മോഡിൽ പരീക്ഷിക്കാൻ ശുപാർശ ചെയ്യുന്നു.