HTTPセキュリティヘッダーチェッカー
Web サイトの HTTP セキュリティ ヘッダーをスキャンし、クリックジャッキング、XSS 攻撃、プロトコル ダウングレード攻撃に対して Web サイトがどの程度保護されているかを確認します。
ツールがチェックする内容
- Strict-Transport-Security (HSTS):HTTPS の強制
- コンテンツ セキュリティ ポリシー (CSP):XSS からの保護
- X-Frame-Options:クリックジャッキング保護
- X-Content-Type-Options、Referr-Policy、および Permissions-Policy
- 優先順位付けされた推奨事項を含む全体的なセキュリティ スコア
なぜそれが重要なのか
セキュリティ ヘッダーは、訪問者とブランドの評判を保護します。 Google は安全な Web サイトを優先しており、HTTPS はランキングシグナルであることが確認されています。ヘッダーが欠落していると攻撃が容易になり、侵害されたサイトやブラックリストに載ったサイトは永続的な SEO 被害を引き起こす可能性があります。
詳しい手順はヘルプにありますよくある質問
セキュリティヘッダーはSEOの要素ですか?
HTTPS は、(軽量の場合) ランキング要素として確認されています。他のヘッダーはランキングに直接影響しませんが、ユーザーとサイトの信頼性を保護するため、長期的な SEO に影響します。
HSTSとは何ですか?
HTTP Strict Transport Security は、ユーザーが http:// と入力した場合でも、HTTPS 経由でのみサイトに接続するようにブラウザーに指示し、プロトコル ダウングレード攻撃を防ぎます。
CSPとは何ですか?
Content-Security-Policy は、ページ上のスクリプトとコンテンツの読み込みを許可されるソースを制限し、クロスサイト スクリプティング (XSS) 攻撃のリスクを大幅に軽減します。
このツールを評価する
関連ツール
Web サイトの完全な SEO + GEO 分析をご希望ですか?
19 個のチェックをすべて一度に実行し、Google とリストの順位を追跡し、改善のための提案を取得します。
完全な分析を実行する