Kontrola bezpečnostních hlaviček
Zkontrolujte HTTP bezpečnostní hlavičky svého webu a zjistěte, jak je chráněný před útoky typu clickjacking, XSS nebo downgrade na HTTP.
Co nástroj kontroluje
- Strict-Transport-Security (HSTS): vynucení HTTPS
- Content-Security-Policy (CSP): ochrana proti XSS
- X-Frame-Options: ochrana proti clickjackingu
- X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Celkové bezpečnostní skóre a doporučení
Proč na tom záleží
Bezpečnostní hlavičky chrání návštěvníky i vaši reputaci. Google preferuje bezpečné weby a HTTPS je potvrzený faktor hodnocení. Chybějící hlavičky navíc usnadňují útoky, které mohou poškodit důvěru i SEO.
Podrobný návod v nápověděČasté dotazy
Jsou bezpečnostní hlavičky faktorem SEO?
HTTPS ano. Ostatní hlavičky přímo pozice neovlivňují, ale chrání uživatele a důvěryhodnost webu, což se SEO dlouhodobě souvisí.
Co je HSTS?
Hlavička, která prohlížeči nařídí komunikovat s webem výhradně přes HTTPS, i kdyby uživatel napsal http://.
Co je CSP?
Content-Security-Policy omezuje, odkud se smí načítat skripty a obsah, čímž výrazně snižuje riziko XSS útoků.
Ohodnoťte tento nástroj
Související nástroje
Chcete kompletní SEO + GEO analýzu webu?
Spusťte všech 20 kontrol najednou, sledujte pozice na Googlu i Seznamu a získejte návrhy na zlepšení.
Spustit kompletní analýzu