Анализ заголовков безопасности

Проверьте наличие и корректность заголовков безопасности: CSP, HSTS, X-Frame-Options.

Практическая справка

Как использовать результат

Информация обновлена: 21.07.2026

Порядок проверки

  1. Введите домен или URL.
  2. Проверьте наличие ключевых заголовков безопасности.
  3. Настройте отсутствующие заголовки на вашем сервере.

Как читать ответ

Оценка показывает процент присутствующих заголовков. Каждый отсутствующий заголовок — потенциальная угроза: clickjacking, MIME-sniffing, понижение до HTTP.

Практический пример

HSTS с max-age=31536000 заставляет браузер использовать HTTPS в течение года, защищая от понижения протокола.

Частые ошибки

  • Считать HTTPS достаточным без HSTS
  • Игнорировать CSP
  • Не настраивать Permissions-Policy