Pripojenie zlyhalo. Skúste to prosím znova.

Preskočiť na obsah
SEO Tools

Kontrola bezpečnostných hlavičiek

Skontrolujte HTTP bezpečnostné hlavičky svojho webu a zistite, ako je chránený pred útokmi typu clickjacking, XSS alebo downgrade na HTTP.

Zdieľať

Čo nástroj kontroluje

  • Strict-Transport-Security (HSTS) — vynútenie HTTPS
  • Content-Security-Policy (CSP) — ochrana proti XSS
  • X-Frame-Options — ochrana proti clickjackingu
  • X-Content-Type-Options, Referrer-Policy, Permissions-Policy
  • Celkové bezpečnostné skóre a odporúčania

Prečo na tom záleží

Bezpečnostné hlavičky chránia návštevníkov aj vašu reputáciu. Google uprednostňuje bezpečné weby a HTTPS je potvrdeným faktorom hodnotenia. Chýbajúce hlavičky navyše uľahčujú útoky, ktoré môžu poškodiť dôveru aj SEO.

Podrobný návod v pomocníkovi

Časté otázky

Sú bezpečnostné hlavičky faktorom SEO?

HTTPS áno. Ostatné hlavičky priamo pozície neovplyvňujú, ale chránia používateľov a dôveryhodnosť webu, čo sa so SEO dlhodobo spája.

Čo je HSTS?

Hlavička, ktorá prehliadaču nariaďuje komunikovať s webom výhradne cez HTTPS — aj keby používateľ napísal http://.

Čo je CSP?

Content-Security-Policy obmedzuje, odkiaľ sa smú načítavať skripty a obsah, čím výrazne znižuje riziko XSS útokov.

Ohodnoťte tento nástroj

Súvisiace nástroje

Chcete kompletnú SEO + GEO analýzu webu?

Spustite všetkých 20 kontrol naraz, sledujte pozície na Google aj Seznam a získajte návrhy na zlepšenie.

Spustiť kompletnú analýzu