NEW CASE
Antana

Создаем цифровые решения, которые работают на бизнес


Зателефонуйте нам +38 (066) 35-14-529

Сделаем первый шаг к вашему сайту — напишите нам

Закрыть
Инструменты

Проверка безопасных заголовков

Проверьте, настроены ли на сайте security-заголовки: HSTS, CSP, X-Frame-Options и другие.

Проверка заголовков безопасности сайта

Сервис делает запрос к вашему сайту и проверяет шесть ключевых security-заголовков: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy и Permissions-Policy. Зелёная отметка — заголовок есть, красная — отсутствует.

Эти заголовки — базовая гигиена безопасности: они защищают посетителей от перехвата трафика, XSS-атак и кликджекинга, а ещё являются плюсом для доверия Google. Большинство сайтов на шаблонах не имеют ни одного из них. Добавляются они несколькими строками в .htaccess или конфиг Nginx.

Частые вопросы

Зачем нужны заголовки безопасности?
Они защищают посетителей от атак: HSTS заставляет использовать HTTPS, CSP блокирует внедрение чужого кода (XSS), X-Frame-Options — от кликджекинга.
Что такое HSTS?
HSTS (Strict-Transport-Security) предписывает браузеру всегда открывать сайт только через HTTPS. Защищает от перехвата трафика.
Что такое CSP?
CSP (Content-Security-Policy) определяет, откуда сайту разрешено загружать скрипты, стили и картинки. Главная защита от XSS-атак.
Как добавить эти заголовки?
На Apache — через .htaccess директивами Header set, на Nginx — в конфиге через add_header. BB STUDIO настраивает их автоматически.
Telegram Viber Позвонить