All tools
Site, domain and security · Free · no signup

Auditor de cabeçalhos de segurança HTTP

Analise HSTS, Content-Security-Policy, X-Frame-Options e Referrer-Policy do seu site e receba uma nota de segurança com o que cada cabeçalho evita.

HTTP security header audit

Seven headers separate a site that resists XSS and clickjacking from one that merely looks safe because it has a padlock. Enter the domain and get a graded, field-by-field report.

Header hardening, CSP and HSTS are part of the website maintenance package.

Frequently asked

Meu site tem cadeado. Não basta?

Não. O cadeado indica apenas que a conexão é criptografada. Ele não impede XSS, não impede que outro site coloque o seu dentro de um iframe e não força o navegador a nunca usar HTTP.

O que é Content-Security-Policy?

É a lista de origens de onde o seu site pode carregar script, estilo e imagem. É a defesa mais eficaz contra script de terceiro injetado na sua página.

This is the pocket version

The tool above solves one calculation. What I do under contract is keep it running inside your system, on your data, with nobody typing anything.