Verificador de site seguro
Analise HTTPS, TLS, DNS, redirecionamentos e headers de segurança em um único score determinístico.
Verifique CSP, HSTS, X-Content-Type-Options, Permissions-Policy e outros headers HTTP com um score claro.
Seu conteúdo é processado apenas conforme necessário para esta ferramenta.
Headers de segurança orientam o navegador sobre capacidades sensíveis e comportamento cross-origin. Este verificador lê os headers da URL pública final e pontua proteções como Content Security Policy, HSTS, controle de framing e Referrer-Policy.
Um header ausente não representa automaticamente uma vulnerabilidade, mas pode remover uma camada importante de defesa. Avalie cada finding no contexto da aplicação em vez de buscar um score perfeito cegamente.
Headers podem variar por rota, autenticação, edge da CDN e tipo de resposta. Verificar a home é um bom baseline, não uma avaliação completa da segurança da aplicação.
Não existe um único header universalmente mais importante, mas uma Content-Security-Policy bem desenhada e HTTPS/HSTS corretos adicionam camadas importantes para muitas aplicações web.
Não é recomendado. Algumas políticas podem quebrar funcionalidades legítimas quando copiadas sem entender a aplicação. Configure de forma consciente e teste.