سایت شما چه نمرهی امنیتی میگیرد؟
آدرس سایت را وارد کنید تا شش هدر امنیتی مهم بررسی و نمرهی A+ تا F همراه راهنمای رفع نمایش داده شود.
دربارهی این ابزار
هدرهای امنیتی HTTP ارزانترین لایهی دفاعی وب هستند: چند خط پیکربندی که حملههای رایجی مثل کلیکجکینگ، تزریق اسکریپت و شنود اتصال را از ریشه میبندند. HSTS مرورگر را به HTTPS قفل میکند، CSP جلوی اجرای اسکریپت غریبه را میگیرد، X-Frame-Options نمایش سایت در iframe مهاجم را ممنوع میکند و nosniff حدسزدن نوع فایل را میبندد. این ابزار شش هدر کلیدی را میسنجد و مثل securityheaders.com نمرهی حرفی میدهد — رایگان و بدون محدودیت.
پرسشهای پرتکرار
کدام هدرها بررسی میشوند؟
HSTS، Content-Security-Policy، محافظ iframe (XFO یا frame-ancestors)، X-Content-Type-Options، Referrer-Policy و Permissions-Policy.
چطور نمرهام را بالا ببرم؟
هدرهای غایب را در وبسرور یا CDN اضافه کنید. HSTS و nosniff یک خط بیخطرند؛ CSP را مرحلهای و اول در حالت Report-Only فعال کنید تا چیزی نشکند.
آیا نمرهی F یعنی سایت هک میشود؟
نه لزوماً؛ یعنی لایههای دفاعی مکمل غایباند و اگر آسیبپذیری دیگری پیدا شود، بهرهبرداری از آن آسانتر است. این هدرها بیمهی ارزان در برابر آن روز هستند.
برای رفع مشکل کمک میخواهید؟
تیم سرورنت DNS، ایمیل، SSL و سرور را برایتان راهاندازی میکند — سریع، پایدار و کاملاً مدیریتشده.