NEW CASE
Antana

Створюємо цифрові рішення, які працюють на бізнес


Зателефонуйте нам +38 (066) 35-14-529

Зробімо перший крок до вашого сайту — напишіть нам

Закрити
Інструменти

Перевірка безпечних заголовків

Перевірте, чи налаштовані на сайті security-заголовки: HSTS, CSP, X-Frame-Options та інші.

Перевірка заголовків безпеки сайту

Сервіс робить запит до вашого сайту і перевіряє шість ключових security-заголовків: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy і Permissions-Policy. Зелена позначка — заголовок є, червона — відсутній.

Ці заголовки — базова гігієна безпеки: вони захищають відвідувачів від перехоплення трафіку, XSS-атак і клікджекінгу, а ще є плюсом для довіри Google. Більшість сайтів на шаблонах не мають жодного з них. Додаються вони кількома рядками в .htaccess або конфіг Nginx — ми робимо це для клієнтів у межах техпідтримки сайту.

Часті запитання

Навіщо потрібні заголовки безпеки?
Вони захищають відвідувачів від атак: HSTS змушує використовувати HTTPS, CSP блокує впровадження чужого коду (XSS), X-Frame-Options — від клікджекінгу.
Що таке HSTS?
HSTS (Strict-Transport-Security) наказує браузеру завжди відкривати сайт лише через HTTPS, навіть якщо користувач ввів http. Захищає від перехоплення трафіку.
Що таке CSP?
CSP (Content-Security-Policy) визначає, звідки сайту дозволено завантажувати скрипти, стилі й картинки. Це головний захист від XSS-атак.
Як додати ці заголовки?
На Apache — через .htaccess директивами Header set, на Nginx — у конфігу через add_header. Ми в BB STUDIO налаштовуємо їх для клієнтів автоматично.
Telegram Viber Подзвонити