Создаем цифровые решения, которые работают на бизнес
Безопасность и доступы
Может заинтересовать
Заголовки безопасности: HSTS, CSP, X-Frame-Options.
Первое, что отдаёт сервер на запрос. Три цифры объясняют, что произошло со страницей.
Несколько строк в настройках сервера закрывают целые классы атак.
Сервис делает запрос к вашему сайту и проверяет шесть ключевых security-заголовков: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy и Permissions-Policy. Зелёная отметка — заголовок есть, красная — отсутствует.
Эти заголовки — базовая гигиена безопасности: они защищают посетителей от перехвата трафика, XSS-атак и кликджекинга, а ещё являются плюсом для доверия Google. Большинство сайтов на шаблонах не имеют ни одного из них. Добавляются они несколькими строками в .htaccess или конфиг Nginx.