Auditor de cabeçalhos de segurança HTTP
Analise HSTS, Content-Security-Policy, X-Frame-Options e Referrer-Policy do seu site e receba uma nota de segurança com o que cada cabeçalho evita.
HTTP security header audit
Seven headers separate a site that resists XSS and clickjacking from one that merely looks safe because it has a padlock. Enter the domain and get a graded, field-by-field report.
Frequently asked
Meu site tem cadeado. Não basta?
Não. O cadeado indica apenas que a conexão é criptografada. Ele não impede XSS, não impede que outro site coloque o seu dentro de um iframe e não força o navegador a nunca usar HTTP.
O que é Content-Security-Policy?
É a lista de origens de onde o seu site pode carregar script, estilo e imagem. É a defesa mais eficaz contra script de terceiro injetado na sua página.
This is the pocket version
The tool above solves one calculation. What I do under contract is keep it running inside your system, on your data, with nobody typing anything.