HTTP-Security-Header-Prüfung
HTTP-Security-Header-Prüfung
Enter a domain or website URL to analyse.
Der Prüfer für HTTP-Sicherheitsheader ruft die Startseite einer Domain ab und zeigt, welche Schutz-Header der Server tatsächlich ausliefert. Fehlen sie, erlaubt der Browser weiterhin das Einbetten in fremde Seiten, das Erraten von Dateitypen oder den Rückfall auf eine unverschlüsselte Verbindung.
Sechs Header werden aus der echten Antwort des Servers gelesen und jeweils mit ihrem Wert angezeigt. So lässt sich nicht nur das Vorhandensein, sondern auch die Konfiguration beurteilen. Der Abruf erfolgt zuerst über HTTPS, notfalls über HTTP.
Die Punktzahl ist ein Einstieg, keine Note: Eine Content-Security-Policy, die alles erlaubt, gilt als vorhanden, schützt aber kaum. Vergleichen Sie die angezeigten Werte mit dem Bedarf Ihrer Seite, passen Sie sie in der Server- oder CDN-Konfiguration an und prüfen Sie erneut.
Erforderlich, damit die Website funktioniert (Login, Sicherheit, Sitzung). Immer aktiv.
Helfen uns zu verstehen, wie Besucher die Website nutzen (anonyme Besuchsstatistik).