Kalıcı rapor

perfectbilisim.com.tr güvenlik başlıkları raporu

Son analiz:

5:00 sonra tekrar analiz edilebilir

Skor geçmişi

2 gün · min 75 · max 75 · 0

02550751004 Eki · 75/100 (B)6 Eki · 75/100 (B)4 Eki6 Eki

URL

https://perfectbilisim.com.tr/

Durum

200

HTTPS

HTTPS

Yapılacaklar, önceliğe göre

Önce hatalar, sonra uyarılar. İpuçları bu HTML fetch'in göremediği şeyler.

HSTSGeçti

max-age=31536000; includeSubDomains

+

Neden önemli: Tarayıcıya bir sonraki seferde HTTP'yi atlamasını söyler.

Content-Security-PolicyHata

CSP yok

+

Neden önemli: Sayfanın kullanabileceği script, frame ve bağlantıları sınırlar.

1

Ne yapmalı

default-src 'self' ile başlayın, gerçekten gereken origin'leri ekleyin. Mümkünse unsafe-inline'dan kaçının.

ClickjackingHata

Yok

+

Neden önemli: X-Frame-Options veya CSP frame-ancestors başka sitelerin sizi çerçevelemesini durdurur.

1

Ne yapmalı

X-Frame-Options: DENY (veya SAMEORIGIN) ya da CSP'de frame-ancestors.

X-Content-Type-OptionsGeçti

nosniff

+

Neden önemli: nosniff, tarayıcının script ve stil için MIME tahminini keser.

Referrer-PolicyGeçti

strict-origin-when-cross-origin

+

Neden önemli: URL'nin ne kadarının sonraki siteye sızacağını kontrol eder.

Permissions-PolicyBilgi

Yok

+

Neden önemli: Kamera, konum gibi API'leri kısıtlar. İsteğe bağlı.

Cross-Origin-Opener-PolicyBilgi

Yok

+

Neden önemli: window.opener'dan izolasyon. İsteğe bağlı.

Cross-Origin-Resource-PolicyBilgi

Yok

+

Neden önemli: Başka sitelerin bu yanıtı gömmesini durdurur. İsteğe bağlı.

X-XSS-ProtectionGeçti

Yok

+

Neden önemli: Eski. Modern tarayıcılar yok sayar; kalan 1; mode=block sorun çıkarabilir.

X-Powered-ByGeçti

Yok

+

Neden önemli: Yığını tarayıcılara duyurur. Ranking faktörü değil.

ServerBilgi

cloudflare

+

Neden önemli: Çoğu zaman sürüm dizesi. Bilgi / parmak izi.

ÇerezlerGeçti

1

+

Neden önemli: HTTPS'te Secure olmayan çerez downgrade'de sızabilir. SameSite çoğu CSRF'yi keser.

Gönderilen güvenlik başlıkları

server
cloudflare
referrer-policy
strict-origin-when-cross-origin
x-content-type-options
nosniff
strict-transport-security
max-age=31536000; includeSubDomains

Çerez bayrakları (değer yok)

NameSecureHttpOnlySameSite
__cf_bmyesyesnone

Bu raporu düzenli olarak e-postayla alın; değişen kontroller de listelenir.