接続に失敗しました。もう一度試してください。

コンテンツにスキップ
SEO Tools

HTTPセキュリティヘッダーチェッカー

Web サイトの HTTP セキュリティ ヘッダーをスキャンし、クリックジャッキング、XSS 攻撃、プロトコル ダウングレード攻撃に対して Web サイトがどの程度保護されているかを確認します。

共有

ツールがチェックする内容

  • Strict-Transport-Security (HSTS) — HTTPS の強制
  • コンテンツ セキュリティ ポリシー (CSP) — XSS からの保護
  • X-Frame-Options — クリックジャッキング保護
  • X-Content-Type-Options、Referr-Policy、および Permissions-Policy
  • 優先順位付けされた推奨事項を含む全体的なセキュリティ スコア

なぜそれが重要なのか

セキュリティ ヘッダーは、訪問者とブランドの評判を保護します。 Google は安全な Web サイトを優先しており、HTTPS はランキングシグナルであることが確認されています。ヘッダーが欠落していると攻撃が容易になり、侵害されたサイトやブラックリストに載ったサイトは永続的な SEO 被害を引き起こす可能性があります。

詳しい手順はヘルプにあります

よくある質問

セキュリティヘッダーはSEOの要素ですか?

HTTPS は、(軽量の場合) ランキング要素として確認されています。他のヘッダーはランキングに直接影響しませんが、ユーザーとサイトの信頼性を保護するため、長期的な SEO に影響します。

HSTSとは何ですか?

HTTP Strict Transport Security は、ユーザーが http:// と入力した場合でも、HTTPS 経由でのみサイトに接続するようにブラウザーに指示し、プロトコル ダウングレード攻撃を防ぎます。

CSPとは何ですか?

Content-Security-Policy は、ページ上のスクリプトとコンテンツの読み込みを許可されるソースを制限し、クロスサイト スクリプティング (XSS) 攻撃のリスクを大幅に軽減します。

このツールを評価する

関連ツール

Web サイトの完全な SEO + GEO 分析をご希望ですか?

19 個のチェックをすべて一度に実行し、Google とリストの順位を追跡し、改善のための提案を取得します。

完全な分析を実行する