ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਦੇ ਸੁਰੱਖਿਆ ਸਿਰਲੇਖਾਂ ਦਾ ਮੁਫ਼ਤ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਾਪਤ ਕਰੋ। HSTS, CSP, X-Frame-Options, ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਦੀ ਜਾਂਚ ਕਰਕੇ A-F ਗ੍ਰੇਡ ਪ੍ਰਾਪਤ ਕਰੋ।
ਸੁਰੱਖਿਆ ਹੈੱਡਰ HTTP ਜਵਾਬ ਹੈੱਡਰ ਹੁੰਦੇ ਹਨ ਜੋ ਤੁਹਾਡਾ ਵੈੱਬ ਸਰਵਰ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਭੇਜਦਾ ਹੈ, ਤੁਹਾਡੀ ਸਾਈਟ ਨੂੰ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਹਮਲਿਆਂ ਤੋਂ ਬਚਾਉਂਦਾ ਹੈ। ਇਹ ਮੁਫ਼ਤ ਟੂਲ ਤੁਹਾਡੇ ਦੁਆਰਾ ਦਰਜ ਕੀਤੇ ਗਏ URL ਵਿੱਚ ਛੇ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਹੈੱਡਰਾਂ ਲਈ ਸਰਵਰ ਤੋਂ ਪੁੱਛਗਿੱਛ ਕਰਦਾ ਹੈ; ਇਹ ਹਰੇਕ ਲਈ ਮੌਜੂਦਗੀ, ਮੁੱਲ ਅਤੇ ਇੱਕ ਛੋਟੀ ਜਿਹੀ ਸਿਫ਼ਾਰਸ਼ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ, ਫਿਰ A+ ਤੋਂ F ਤੱਕ ਇੱਕ ਸਮੁੱਚੀ ਸੁਰੱਖਿਆ ਰੇਟਿੰਗ ਦਿੰਦਾ ਹੈ।
ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੇ ਗਏ ਵਿਸ਼ੇ ਹੇਠ ਲਿਖੇ ਅਨੁਸਾਰ ਹਨ: ਸਖ਼ਤ-ਆਵਾਜਾਈ-ਸੁਰੱਖਿਆ (HSTS) ਇਹ ਸਾਈਟ ਨੂੰ ਸਿਰਫ਼ HTTPS ਰਾਹੀਂ ਹੀ ਪਹੁੰਚਯੋਗ ਬਣਾਉਂਦਾ ਹੈ; ਸਮੱਗਰੀ-ਸੁਰੱਖਿਆ-ਨੀਤੀ (CSP) ਇਹ XSS ਹਮਲਿਆਂ ਨੂੰ ਇਹ ਪਰਿਭਾਸ਼ਿਤ ਕਰਕੇ ਰੋਕਦਾ ਹੈ ਕਿ ਕਿਹੜੇ ਸਰੋਤ ਲੋਡ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ; ਐਕਸ-ਫ੍ਰੇਮ-ਵਿਕਲਪ ਇਹ ਤੁਹਾਡੀ ਸਾਈਟ ਨੂੰ ਦੂਜੀਆਂ ਸਾਈਟਾਂ ਦੇ ਆਈਫ੍ਰੇਮਾਂ ਵਿੱਚ ਪ੍ਰਦਰਸ਼ਿਤ ਹੋਣ ਤੋਂ ਰੋਕ ਕੇ ਕਲਿੱਕਜੈਕਿੰਗ ਤੋਂ ਬਚਾਉਂਦਾ ਹੈ; X-ਸਮੱਗਰੀ-ਕਿਸਮ-ਵਿਕਲਪ ਇਹ MIME ਕਿਸਮ ਦੀ ਭਵਿੱਖਬਾਣੀ ਨੂੰ ਅਯੋਗ ਕਰਦਾ ਹੈ; ਰੈਫਰਲ ਨੀਤੀ ਇਹ ਕੰਟਰੋਲ ਕਰਦਾ ਹੈ ਕਿ ਕਿਹੜੀ ਵਿਜ਼ਟਰ ਰੈਫਰਰ ਜਾਣਕਾਰੀ ਤੀਜੀ ਧਿਰ ਨਾਲ ਸਾਂਝੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ; ਇਜਾਜ਼ਤਾਂ ਨੀਤੀ ਇਹ ਕੈਮਰਾ, ਮਾਈਕ੍ਰੋਫ਼ੋਨ ਅਤੇ ਸਥਾਨ ਵਰਗੀਆਂ ਬ੍ਰਾਊਜ਼ਰ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰਦਾ ਹੈ।
ਇਹਨਾਂ ਹੈਡਰਾਂ ਨੂੰ ਜੋੜਨ ਨਾਲ ਤੁਹਾਡੀ ਸਾਈਟ XSS, ਕਲਿੱਕਜੈਕਿੰਗ, MIME ਸੁੰਘਣ, ਡੇਟਾ ਲੀਕੇਜ, ਅਤੇ ਅਣਅਧਿਕਾਰਤ API ਪਹੁੰਚ ਵਰਗੀਆਂ ਆਮ ਵੈੱਬ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਵਿਰੁੱਧ ਬਹੁਤ ਜ਼ਿਆਦਾ ਲਚਕੀਲੀ ਬਣ ਜਾਂਦੀ ਹੈ। ਨਤੀਜਿਆਂ ਦੀ ਸਾਡੇ ਸਰਵਰ ਰਾਹੀਂ ਅਸਲ-ਸਮੇਂ ਵਿੱਚ ਪੁੱਛਗਿੱਛ ਕੀਤੀ ਜਾਂਦੀ ਹੈ; ਸੁਰੱਖਿਆ ਕਾਰਨਾਂ ਕਰਕੇ ਸਥਾਨਕ ਅਤੇ ਨਿੱਜੀ ਨੈੱਟਵਰਕ ਪਤੇ ਬਲੌਕ ਕੀਤੇ ਗਏ ਹਨ।
ਮੋਡ_ਹੈਡਰ ਨਾਲ .htaccess ਜਾਂ httpd.conf ਫਾਈਲ ਨੂੰ ਸਿਰਲੇਖ ਸੈੱਟ ਤੁਸੀਂ Nginx ਵਿੱਚ ਨਿਰਦੇਸ਼ ਜੋੜ ਸਕਦੇ ਹੋ। ਹੈਡਰ_ਐਂਡ ਕਰੋ ਹੇਠ ਲਿਖੇ ਨਿਰਦੇਸ਼ ਵਰਤੇ ਗਏ ਹਨ। ਵਰਡਪ੍ਰੈਸ ਲਈ ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਜਾਂ .htaccess ਇਹ ਪ੍ਰਬੰਧ ਕਾਫ਼ੀ ਹੈ।ਸਮੱਗਰੀ-ਸੁਰੱਖਿਆ-ਨੀਤੀ-ਰਿਪੋਰਟ-ਸਿਰਫ਼ ਸਿਰਲੇਖ ਦੇ ਨਾਲ ਰਿਪੋਰਟਿੰਗ ਮੋਡ ਵਿੱਚ ਟੈਸਟ ਕਰਨ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।