Kalıcı rapor
pintelly.com güvenlik başlıkları raporu
Son analiz:
5:00 sonra tekrar analiz edilebilir
Skor geçmişi
2 gün · min 67 · max 67 · 0
URL
https://pintelly.com/
Durum
200
HTTPS
HTTPS
Yapılacaklar, önceliğe göre
Önce hatalar, sonra uyarılar. İpuçları bu HTML fetch'in göremediği şeyler.
HSTSHataHSTS yok
+
HSTS yok
Neden önemli: Tarayıcıya bir sonraki seferde HTTP'yi atlamasını söyler.
Ne yapmalı
Strict-Transport-Security gönderin, max-age en az 15552000 (180 gün).
Content-Security-PolicyHataCSP yok
+
CSP yok
Neden önemli: Sayfanın kullanabileceği script, frame ve bağlantıları sınırlar.
Ne yapmalı
default-src 'self' ile başlayın, gerçekten gereken origin'leri ekleyin. Mümkünse unsafe-inline'dan kaçının.
ClickjackingGeçtisameorigin
+
sameorigin
Neden önemli: X-Frame-Options veya CSP frame-ancestors başka sitelerin sizi çerçevelemesini durdurur.
X-Content-Type-OptionsGeçtinosniff
+
nosniff
Neden önemli: nosniff, tarayıcının script ve stil için MIME tahminini keser.
Referrer-PolicyGeçtisame-origin
+
same-origin
Neden önemli: URL'nin ne kadarının sonraki siteye sızacağını kontrol eder.
Permissions-PolicyBilgiYok
+
Yok
Neden önemli: Kamera, konum gibi API'leri kısıtlar. İsteğe bağlı.
Cross-Origin-Opener-PolicyBilgiYok
+
Yok
Neden önemli: window.opener'dan izolasyon. İsteğe bağlı.
Cross-Origin-Resource-PolicyBilgiYok
+
Yok
Neden önemli: Başka sitelerin bu yanıtı gömmesini durdurur. İsteğe bağlı.
X-XSS-ProtectionBilgi1; mode=block
+
1; mode=block
Neden önemli: Eski. Modern tarayıcılar yok sayar; kalan 1; mode=block sorun çıkarabilir.
X-Powered-ByGeçtiYok
+
Yok
Neden önemli: Yığını tarayıcılara duyurur. Ranking faktörü değil.
ServerBilgicloudflare
+
cloudflare
Neden önemli: Çoğu zaman sürüm dizesi. Bilgi / parmak izi.
Gönderilen güvenlik başlıkları
- server
- cloudflare
- referrer-policy
- same-origin
- x-frame-options
- SAMEORIGIN
- x-xss-protection
- 1; mode=block
- x-content-type-options
- nosniff
Bu raporu düzenli olarak e-postayla alın; değişen kontroller de listelenir.

