Bezpieczeństwo strony

Analizujemy stronę pod kątem podstawowego bezpieczeństwa: protokołu HTTPS, dostępności, obsługi HTTP, a także stanu przeglądarki i zasad Content Security Policy.

Analiza wykonuje testy dostępności z poziomu przeglądarki. Pełna weryfikacja certyfikatu wymaga narzędzia serwerowego.

Podstawowe kontrole bezpieczeństwa

Sprawdzenie protokołu

Strona powinna działać na HTTPS. Jeśli działa tylko na HTTP, dane przesyłane przez nią nie są szyfrowane.

Obsługa HTTP

Jeśli strona obsługuje HTTP, powinna przekierowywać użytkowników do wersji HTTPS. Brak przekierowania to luka w konfiguracji.

Mixed content

Ze względu na ograniczenia przeglądarki nie możemy w pełni zweryfikować mixed content. Zadbaj, aby wszystkie elementy strony były ładowane przez HTTPS.

Aktualny stan przeglądarki

Bezpieczny kontekst

Tak

Meta CSP

Brak meta CSP

Jak poprawić bezpieczeństwo strony

  • Włącz HTTPS i ustaw trwałe przekierowanie z HTTP na HTTPS.
  • Zadbaj o aktualny certyfikat SSL/TLS i sprawdź jego ważność w przeglądarce.
  • Użyj Content Security Policy, aby ograniczyć ładowanie zasobów z podejrzanych źródeł.
  • Unikaj mieszanych treści - wszystkie zasoby powinny być ładowane przez HTTPS.

Zobacz też: Jak sprawdzić, czy strona jest bezpieczna oraz Sprawdź SSL.

To narzędzie ma charakter informacyjny. Przeglądarka nie pozwala na pełną analizę certyfikatu SSL/TLS ani sprawdzenie wszystkich zagrożeń.