Trình kiểm tra header bảo mật

Kiểm tra một URL có các header bảo mật HTTP phổ biến (HSTS, CSP, X-Frame-Options và nhiều header khác) hay không.

The URL is fetched from our server (an arbitrary cross-origin fetch isn't possible directly from your browser) — the target site sees this server's request, not your IP, and nothing about the check is stored.

Related tools

How it works

  1. 1

    Nhập một URL

    Bao gồm cả giao thức.

  2. 2

    Kiểm tra 6 header phổ biến

    HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy.

  3. 3

    Nhận điểm đánh giá

    Tỷ lệ phần trăm header hiện có, kèm giải thích cho từng header.

FAQ

Tại sao công cụ này cần máy chủ, khác với phần lớn công cụ ở đây?
Việc đọc header phản hồi của website khác từ trình duyệt bị CORS chặn, nên phép kiểm tra này được thực hiện bởi máy chủ của Tool4U, máy chủ sẽ lấy URL và báo lại đã tìm thấy những header nào trong 6 header trên. URL không được ghi log hoặc lưu trữ.
Điểm thấp có phải là vấn đề nghiêm trọng không?
Đây là danh sách kiểm tra nhanh, không phải kiểm toán bảo mật đầy đủ — header bị thiếu đáng để xem xét, nhưng bộ header phù hợp còn tùy website (một API có nhu cầu khác với trang chứa HTML do người dùng tạo). Hãy coi đây là điểm khởi đầu, không phải kết luận cuối cùng.
Nếu URL redirect thì phản hồi nào được kiểm tra?
Phản hồi cuối cùng, sau khi đã theo hết mọi redirect.