Аудит HTTP security headers Аудит HTTP security headers

Аудит защитных HTTP-заголовков онлайн

Введите URL сайта, чтобы проверить защитные заголовки браузера: Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options и Referrer-Policy.

Отчет выставляет оценку, показывает отсутствующие или слабые политики и дает практичные рекомендации против кликджекинга, MIME-sniffing, утечек referrer и рисков downgrade.

Инструмент работает прямо в браузере и подходит для быстрых проверок без установки программ.
Ввод можно очистить и пересчитать заново, что удобно для повторяющихся небольших задач.
Используйте полноэкранный режим, когда нужно больше места для длинного текста, структурированных данных или крупного результата.
Кнопки копирования помогают сразу перенести результат в код, документ или переписку поддержки.
Большинство операций детерминированы: одинаковые входные данные и настройки дают одинаковый результат.
Для чувствительных данных удобнее использовать локальные браузерные инструменты и проверять результат перед отправкой.