Strict-Transport-Security
Verifica la presenza di HSTS nella risposta.
Controllo security header gratuito
Scansiona una risposta pubblica live e verifica la presenza di sei header di sicurezza browser comuni.
Gratis · Nessuna registrazione · Check live del sito pubblico
Cosa controlla questo strumento
Verifica la presenza di HSTS nella risposta.
Verifica se è presente un header CSP.
Controlla la protezione legacy contro il framing.
Verifica la presenza della policy per le funzionalità browser.
Come leggere il risultato
Gli header di sicurezza aggiungono policy browser per trasporto, framing, esecuzione contenuti, referrer e feature.
SiteState controlla la presenza di una baseline curata; non assegna un voto di sicurezza e non valuta ancora la forza di ogni policy.
Metodologia
Il tool legge gli header del documento principale dalla risposta live e controlla la presenza dei sei header curati. Non valuta la semantica completa dei valori.
FAQ
HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.
No. Gli header sono solo un livello della sicurezza web e una policy presente può anche essere debole o specifica.
No. Il controllo singolo è disponibile senza account.
Strumenti gratuiti correlati
Controllo SSL
Controlla SSL e HTTPS di un sito. Verifica validità del certificato, protocollo TLS, issuer e scadenza visibile dal browser.
Apri strumentoControllo header HTTP
Ispeziona gli header HTTP sanitizzati della risposta finale del documento principale di un sito web.
Apri strumentoControllo redirect
Controlla i redirect di un sito, URL finale, codice HTTP finale e timing della navigazione con un browser reale.
Apri strumentoStato continuo del sito
Ti serve uno storico continuo? Il monitoraggio sito trasforma i check singoli in stato continuo, incidenti e rilevamento dei cambiamenti. Monitoraggio siti web.
Un singolo check ti dice cosa sta succedendo adesso.
Il monitoraggio continuo SiteState continua a controllare e costruisce uno storico di cambiamenti, incidenti e regressioni.