Kontrola bezpečnostných hlavičiek
Skontrolujte HTTP bezpečnostné hlavičky svojho webu a zistite, ako je chránený pred útokmi typu clickjacking, XSS alebo downgrade na HTTP.
Čo nástroj kontroluje
- Strict-Transport-Security (HSTS): vynútenie HTTPS
- Content-Security-Policy (CSP): ochrana proti XSS
- X-Frame-Options: ochrana proti clickjackingu
- X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Celkové bezpečnostné skóre a odporúčania
Prečo na tom záleží
Bezpečnostné hlavičky chránia návštevníkov aj vašu reputáciu. Google uprednostňuje bezpečné weby a HTTPS je potvrdeným faktorom hodnotenia. Chýbajúce hlavičky navyše uľahčujú útoky, ktoré môžu poškodiť dôveru aj SEO.
Podrobný návod v pomocníkoviČasté otázky
Sú bezpečnostné hlavičky faktorom SEO?
HTTPS áno. Ostatné hlavičky priamo pozície neovplyvňujú, ale chránia používateľov a dôveryhodnosť webu, čo sa so SEO dlhodobo spája.
Čo je HSTS?
Hlavička, ktorá prehliadaču nariaďuje komunikovať s webom výhradne cez HTTPS, aj keby používateľ napísal http://.
Čo je CSP?
Content-Security-Policy obmedzuje, odkiaľ sa smú načítavať skripty a obsah, čím výrazne znižuje riziko XSS útokov.
Ohodnoťte tento nástroj
Súvisiace nástroje
Chcete kompletnú SEO + GEO analýzu webu?
Spustite všetkých 20 kontrol naraz, sledujte pozície na Google aj Seznam a získajte návrhy na zlepšenie.
Spustiť kompletnú analýzu