Kalıcı rapor

pintelly.com güvenlik başlıkları raporu

Son analiz:

5:00 sonra tekrar analiz edilebilir

Skor geçmişi

2 gün · min 67 · max 67 · 0

025507510011 Eyl · 67/100 (C)18 Eyl · 67/100 (C)11 Eyl18 Eyl

URL

https://pintelly.com/

Durum

200

HTTPS

HTTPS

Yapılacaklar, önceliğe göre

Önce hatalar, sonra uyarılar. İpuçları bu HTML fetch'in göremediği şeyler.

HSTSHata

HSTS yok

+

Neden önemli: Tarayıcıya bir sonraki seferde HTTP'yi atlamasını söyler.

1

Ne yapmalı

Strict-Transport-Security gönderin, max-age en az 15552000 (180 gün).

Content-Security-PolicyHata

CSP yok

+

Neden önemli: Sayfanın kullanabileceği script, frame ve bağlantıları sınırlar.

1

Ne yapmalı

default-src 'self' ile başlayın, gerçekten gereken origin'leri ekleyin. Mümkünse unsafe-inline'dan kaçının.

ClickjackingGeçti

sameorigin

+

Neden önemli: X-Frame-Options veya CSP frame-ancestors başka sitelerin sizi çerçevelemesini durdurur.

X-Content-Type-OptionsGeçti

nosniff

+

Neden önemli: nosniff, tarayıcının script ve stil için MIME tahminini keser.

Referrer-PolicyGeçti

same-origin

+

Neden önemli: URL'nin ne kadarının sonraki siteye sızacağını kontrol eder.

Permissions-PolicyBilgi

Yok

+

Neden önemli: Kamera, konum gibi API'leri kısıtlar. İsteğe bağlı.

Cross-Origin-Opener-PolicyBilgi

Yok

+

Neden önemli: window.opener'dan izolasyon. İsteğe bağlı.

Cross-Origin-Resource-PolicyBilgi

Yok

+

Neden önemli: Başka sitelerin bu yanıtı gömmesini durdurur. İsteğe bağlı.

X-XSS-ProtectionBilgi

1; mode=block

+

Neden önemli: Eski. Modern tarayıcılar yok sayar; kalan 1; mode=block sorun çıkarabilir.

X-Powered-ByGeçti

Yok

+

Neden önemli: Yığını tarayıcılara duyurur. Ranking faktörü değil.

ServerBilgi

cloudflare

+

Neden önemli: Çoğu zaman sürüm dizesi. Bilgi / parmak izi.

ÇerezlerBilgi

Set-Cookie yok

+

Neden önemli: HTTPS'te Secure olmayan çerez downgrade'de sızabilir. SameSite çoğu CSRF'yi keser.

Gönderilen güvenlik başlıkları

server
cloudflare
referrer-policy
same-origin
x-frame-options
SAMEORIGIN
x-xss-protection
1; mode=block
x-content-type-options
nosniff

Bu raporu düzenli olarak e-postayla alın; değişen kontroller de listelenir.