Połączenie nie powiodło się. Spróbuj ponownie.

Przejdź do treści
SEO Tools
Pomoc i dokumentacja
Bezpieczeństwo Wysoki wpływ Średnie 30–60 min

Zabezpieczenie witryny

HTTPS, nagłówki bezpieczeństwa i ochrona odwiedzających.

Co to jest

Bezpieczeństwo witryny obejmuje HTTPS, nagłówki bezpieczeństwa HTTP (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) oraz ochronę przed typowymi atakami.

Dlaczego warto to rozwiązać

Niezabezpieczona witryna zagraża odwiedzającym oraz Twojej marce, a Google ją deprecjonuje. Nagłówki bezpieczeństwa bronią przed atakami takimi jak clickjacking, MIME sniffing czy wstrzykiwanie skryptów.

Jak to zrobić

  1. 1Miej ważne HTTPS i wymuszaj je (HSTS).
  2. 2Ustaw X-Content-Type-Options: nosniff oraz X-Frame-Options (lub CSP frame-ancestors).
  3. 3Rozważ Content-Security-Policy przeciwko XSS.
  4. 4Utrzymuj CMS, biblioteki i wtyczki zaktualizowane.

Podstawowe nagłówki bezpieczeństwa

Dobrze
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN

Podsumowanie

Bezpieczeństwo to zaufanie. Zacznij od HTTPS + HSTS i podstawowych nagłówków (szybka wygrana), CSP dodaj z rozwagą (potrafi rozbić stronę, wdrażaj stopniowo). Aktualizacja systemu to bieżąca oczywistość.

Powiązane tematy