Анализ заголовков безопасности
Проверьте наличие и корректность заголовков безопасности: CSP, HSTS, X-Frame-Options.
Практическая справка
Информация обновлена: 21.07.2026
Как использовать результат
Порядок проверки
- Введите домен или URL.
- Проверьте наличие ключевых заголовков безопасности.
- Настройте отсутствующие заголовки на вашем сервере.
Как читать ответ
Оценка показывает процент присутствующих заголовков. Каждый отсутствующий заголовок — потенциальная угроза: clickjacking, MIME-sniffing, понижение до HTTP.
Практический пример
HSTS с max-age=31536000 заставляет браузер использовать HTTPS в течение года, защищая от понижения протокола.
Частые ошибки
- Считать HTTPS достаточным без HSTS
- Игнорировать CSP
- Не настраивать Permissions-Policy
Продолжить разбор
Что такое HTTPS и как работает защищённое соединениеHTTPS — это HTTP поверх TLS. Разбираем рукопожатие TLS, роль сертификатов, HSTS и отличие от HTTP.Что такое HSTS и как безопасно его включитьHSTS заставляет браузер обращаться к известному хосту только по HTTPS. Политика повышает защиту, но требует исправного TLS и осторожного увеличения срока.
Ограниченная проверка безопасностиВыполняет разрешённую проверку выбранных портов и пассивных признаков WordPress без полноценного пентеста.Проверка сайта снаружиСобирает DNS, HTTP, IP и статус публичного реестра в одной диагностической проверке.HTTP-заголовкиПроверка заголовков ответа сервера: статус, сервер, content-type, cache-control и другие.