Аудит HTTP security headers Аудит HTTP security headers

Аудит защитных HTTP-заголовков онлайн

Введите URL сайта, чтобы проверить защитные заголовки браузера: Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options и Referrer-Policy.

Отчет выставляет оценку, показывает отсутствующие или слабые политики и дает практичные рекомендации против кликджекинга, MIME-sniffing, утечек referrer и рисков downgrade.

✓ Инструмент работает прямо в браузере и подходит для быстрых проверок без установки программ.
✓ Ввод можно очистить и пересчитать заново, что удобно для повторяющихся небольших задач.
✓ Используйте полноэкранный режим, когда нужно больше места для длинного текста, структурированных данных или крупного результата.
✓ Кнопки копирования помогают сразу перенести результат в код, документ или переписку поддержки.
✓ Большинство операций детерминированы: одинаковые входные данные и настройки дают одинаковый результат.
✓ Для чувствительных данных удобнее использовать локальные браузерные инструменты и проверять результат перед отправкой.