Controllo security header gratuito

Controlla i security header inviati dal tuo sito.

Scansiona una risposta pubblica live e verifica la presenza di sei header di sicurezza browser comuni.

Gratis · Nessuna registrazione · Check live del sito pubblico

Cosa controlla questo strumento

Sei security header browser-facing

Strict-Transport-Security

Verifica la presenza di HSTS nella risposta.

Content-Security-Policy

Verifica se è presente un header CSP.

X-Frame-Options

Controlla la protezione legacy contro il framing.

Permissions-Policy

Verifica la presenza della policy per le funzionalità browser.

Come leggere il risultato

La presenza è una baseline, non un audit completo.

Gli header di sicurezza aggiungono policy browser per trasporto, framing, esecuzione contenuti, referrer e feature.

SiteState controlla la presenza di una baseline curata; non assegna un voto di sicurezza e non valuta ancora la forza di ogni policy.

Metodologia

Il tool legge gli header del documento principale dalla risposta live e controlla la presenza dei sei header curati. Non valuta la semantica completa dei valori.

FAQ

Domande frequenti su questo controllo del sito

Quali security header controlla SiteState?

HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.

Se tutti gli header sono presenti il sito è sicuro?

No. Gli header sono solo un livello della sicurezza web e una policy presente può anche essere debole o specifica.

Serve registrarsi?

No. Il controllo singolo è disponibile senza account.

Stato continuo del sito

Ti serve uno storico continuo? Il monitoraggio sito trasforma i check singoli in stato continuo, incidenti e rilevamento dei cambiamenti. Monitoraggio siti web.

Un singolo check ti dice cosa sta succedendo adesso.

Il monitoraggio continuo SiteState continua a controllare e costruisce uno storico di cambiamenti, incidenti e regressioni.