HTTP-beveiligingsheaderscontrole
Scan de HTTP-beveiligingsheaders van uw website en ontdek hoe goed deze is beschermd tegen clickjacking, XSS-aanvallen en protocoldowngrade-aanvallen.
Wat de tool controleert
- Strict-Transport-Security (HSTS) – dwingt HTTPS af
- Content-Security-Policy (CSP): bescherming tegen XSS
- X-Frame-opties: bescherming tegen clickjacking
- X-Content-type-opties, verwijzingsbeleid en machtigingenbeleid
- Algemene beveiligingsscore met geprioriteerde aanbevelingen
Waarom het belangrijk is
Beveiligingsheaders beschermen uw bezoekers en de reputatie van uw merk. Google geeft de voorkeur aan veilige websites en HTTPS is een bevestigd rankingsignaal. Ontbrekende headers maken aanvallen ook eenvoudiger – en een gecompromitteerde site of site op de zwarte lijst kan blijvende SEO-schade veroorzaken.
Gedetailleerde gids in het helpcentrumVeelgestelde vragen
Zijn beveiligingsheaders een SEO-factor?
HTTPS is een bevestigde (zij het lichtgewicht) rankingfactor. Andere headers hebben geen directe invloed op de rankings, maar beschermen gebruikers en de geloofwaardigheid van de site, wat SEO-implicaties op de lange termijn heeft.
Wat is HSTS?
HTTP Strict Transport Security vertelt browsers dat ze alleen via HTTPS verbinding met uw site mogen maken, zelfs als een gebruiker http:// typt, waardoor aanvallen van protocoldowngrades worden voorkomen.
Wat is CSP?
Content-Security-Policy beperkt welke bronnen scripts en inhoud op uw pagina mogen laden, waardoor het risico op cross-site scripting (XSS)-aanvallen dramatisch wordt verminderd.
Beoordeel dit hulpmiddel
Gerelateerde tools
Wil je een volledige SEO + GEO-analyse van je website?
Voer alle 20 controles in één keer uit, volg posities op Google en Seznam en krijg verbetersuggesties.
Volledige analyse uitvoeren