Перевірка безпекових заголовків
Перевірте HTTP безпекові заголовки свого сайту і дізнайтесь, наскільки він захищений від атак типу clickjacking, XSS або downgrade до HTTP.
Що перевіряє інструмент
- Strict-Transport-Security (HSTS), примусове використання HTTPS
- Content-Security-Policy (CSP), захист від XSS
- X-Frame-Options, захист від clickjacking
- X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Загальний рейтинг безпеки та рекомендації
Чому це важливо
Безпекові заголовки захищають відвідувачів і вашу репутацію. Google надає перевагу захищеним сайтам, а HTTPS є підтвердженим фактором ранжування. Відсутні заголовки полегшують атаки, які можуть зашкодити довірі та SEO.
Детальна інструкція в довідціПоширені запитання
Чи є безпекові заголовки фактором SEO?
HTTPS, так. Інші заголовки безпосередньо на позиції не впливають, але захищають користувачів і довіру до сайту, що опосередковано пов'язано з SEO.
Що таке HSTS?
Заголовок, який наказує браузеру спілкуватись із сайтом виключно через HTTPS, навіть якщо користувач ввів http://.
Що таке CSP?
Content-Security-Policy обмежує джерела, з яких дозволено завантажувати скрипти та контент, суттєво знижуючи ризик XSS-атак.
Оцініть цей інструмент
Схожі інструменти
Бажаєте повний SEO + GEO аналіз сайту?
Запустіть усі 20 перевірок одразу, відстежуйте позиції в Google і Seznam та отримайте поради щодо покращення.
Запустити повний аналіз