Controllo header di sicurezza HTTP
Verifica gli header di sicurezza HTTP del tuo sito e scopri quanto è protetto da attacchi come clickjacking, XSS o downgrade a HTTP.
Cosa controlla lo strumento
- Strict-Transport-Security (HSTS), imposizione HTTPS
- Content-Security-Policy (CSP), protezione contro XSS
- X-Frame-Options, protezione contro il clickjacking
- X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Punteggio di sicurezza complessivo e raccomandazioni
Perché è importante
Gli header di sicurezza proteggono i visitatori e la tua reputazione. Google preferisce i siti sicuri e HTTPS è un confermato fattore di ranking. Header mancanti facilitano inoltre gli attacchi, che possono danneggiare la fiducia degli utenti e il SEO.
Guida dettagliata nel centro assistenzaDomande frequenti
Gli header di sicurezza sono un fattore SEO?
HTTPS sì. Gli altri header non influenzano direttamente il posizionamento, ma proteggono gli utenti e la credibilità del sito, elementi correlati al SEO a lungo termine.
Cos'è l'HSTS?
Un header che impone al browser di comunicare con il sito esclusivamente tramite HTTPS, anche se l'utente digita http://.
Cos'è la CSP?
La Content-Security-Policy limita le origini da cui possono essere caricati script e contenuti, riducendo drasticamente il rischio di attacchi XSS.
Valuta questo strumento
Strumenti correlati
Vuoi un'analisi SEO + GEO completa del sito?
Esegui tutti i 20 controlli in una volta, monitora le posizioni su Google e Seznam e ricevi suggerimenti di miglioramento.
Avvia l'analisi completa