Verificador de Cabeçalhos de Segurança

Auditor de Cabeçalhos de Segurança HTTP

ℹ️ Sobre o Verificador de Cabeçalhos de Segurança
Insira a URL de um site para escanear os cabeçalhos de resposta HTTP e auditar a postura de segurança do lado do servidor do site.

A obter os cabeçalhos de resposta e a calcular a pontuação de segurança...

-

Resumo da Auditoria de Segurança

Pontuação de Segurança: -

URL de Destino: -

Data da auditoria: -

Resultados da Auditoria de Segurança

Mais Ferramentas

Funcionalidades

Por que verificar os cabeçalhos de segurança HTTP?

Audite, verifique e melhore as políticas de segurança do servidor web para bloquear explorações comuns do lado do cliente.

🛡️

Auditoria de Vulnerabilidades

Verifique se o seu site está protegido contra Clickjacking, Cross-Site Scripting (XSS) e injeção de código.

📊

Cartão de Notas de Segurança

Receba uma nota instantaneamente legível (de A+ a F) que avalia as configurações de segurança do servidor.

🔍

Explicação Completa

Saiba o que faz cada cabeçalho ausente e como configurá-lo corretamente no seu servidor web.

📄

Visualizador de Cabeçalhos Brutos

Veja a lista completa de parâmetros de cabeçalho HTTP retornados pelo host de destino.

🔄

Rastreador de Redirecionamentos

Segue automaticamente os redirecionamentos HTTP para inspecionar os cabeçalhos nas páginas de destino finais.

⚖️

Execução Rápida

Executa verificações de cabeçalhos em poucos segundos usando consultas de busca cURL de alto desempenho.

Perguntas Frequentes

Perguntas Frequentes

Obtenha respostas detalhadas a questões sobre cabeçalhos de segurança e normas de segurança web.

Os cabeçalhos de segurança HTTP são parâmetros de resposta enviados por um servidor web que indicam aos navegadores como se devem comportar e proteger os dados do utilizador durante a interação.

A CSP é um poderoso cabeçalho de segurança que lista fontes confiáveis de scripts, estilos, imagens e outros ativos, impedindo que hackers executem código de cross-site scripting (XSS).

O HSTS força os navegadores a carregar o seu site exclusivamente por HTTPS, protegendo contra SSL-stripping e interceção de pacotes em redes públicas.

Você pode configurar o seu servidor web (Nginx/Apache) para retornar "X-Frame-Options: SAMEORIGIN" ou "DENY" para impedir framing malicioso/clickjacking.

Indiretamente, sim. Os motores de busca priorizam sites seguros e confiáveis, e a ausência de cabeçalhos críticos pode reduzir a confiança dos utilizadores e aumentar as métricas de risco.
Você aceita cookies?

Usamos cookies para melhorar sua experiência de navegação. Ao usar este site, você concorda com nossa política de cookies.

Mais
Loading chat...
Connecting to community chat.